国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
Samba遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-7494)-SambaCry分析報(bào)告

作者: 佚名  日期:2017-05-28 08:18:24   來源: 本站整理

 0x01 引子
2017年5月24日Samba官方發(fā)布了安全公告,新發(fā)布的Samba 4.6.4修復(fù)了一個(gè)嚴(yán)重的代碼執(zhí)行漏洞(CVE-2017-7494),該漏洞影響了Samba 3.5.0 之后到4.6.4/4.5.10/4.4.14中間的所有版本。在rpc_server/srv_pipe.c中的存在一個(gè)驗(yàn)證BUG,攻擊者可以利用客戶端上傳惡意動(dòng)態(tài)庫文件到具有可寫權(quán)限的共享目錄中,之后發(fā)出請(qǐng)求,使服務(wù)器加載Samba運(yùn)行目錄以外的非法模塊,導(dǎo)致惡意代碼執(zhí)行。
Samba,是種用來讓UNIX系列的操作系統(tǒng)與微軟Windows操作系統(tǒng)的SMB/CIFS網(wǎng)絡(luò)協(xié)議做鏈接的自由軟件。很多企業(yè)或個(gè)人的 NAS(Network Attached Storage),路由器和其他IOT設(shè)備存儲(chǔ)解決方案會(huì)選擇開源軟件Samba提供數(shù)據(jù)訪問服務(wù)。IPC$(Internet Process Connection) 是共享 “命名管道” 的資源,能使用戶匿名訪問Samba服務(wù)器的共享資源。
0x02 漏洞影響分析
基于360天眼實(shí)驗(yàn)室全網(wǎng)掃描的數(shù)據(jù)顯示,目前中國大陸及港澳臺(tái)開放445端口的IP數(shù)為18883個(gè),其中Samba服務(wù)共4433個(gè),而Samba版本落在漏洞版本區(qū)間的IP數(shù)為3765個(gè),占到了Samba服務(wù)的85%!臺(tái)灣、香港分別為1767、1853個(gè),其余各省分布如下圖所示。

0x03 漏洞驗(yàn)證及分析
環(huán)境準(zhǔn)備:

使用Metasploit公開的exploits模塊(is_known_pipename)進(jìn)行測試。下載地址:https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/samba/is_known_pipename.rb 
攻擊過程:
1. 向具有寫權(quán)限的Samba服務(wù)器共享目錄中上傳惡意動(dòng)態(tài)庫,這里命名為evil.so;
2. 攻擊者暴力猜解共享目錄的絕對(duì)路徑,同時(shí)以IPC$(命名管道)資源的方式請(qǐng)求步驟1上傳的惡意動(dòng)態(tài)庫,使文件名變?yōu)榉⻊?wù)器上的絕對(duì)路徑” /path/to/evil.so”;
3. 服務(wù)器端誤將文件資源 ” /path/to/evil.so” 當(dāng)作IPC$(命名管道)資源加載運(yùn)行,漏洞觸發(fā)。
1)上傳惡意動(dòng)態(tài)庫文件到服務(wù)器共享目錄public

第51個(gè)包Write AndX Request寫操作請(qǐng)求數(shù)據(jù),如下所示:
SMB (Server Message Block Protocol)
    SMB Header
        Server Component: SMB
        [Response in: 52]
        SMB Command: Write AndX (0x2f)
        Error Class: Success (0x00)

        Tree ID: 51295  (\\192.168.119.155\public) #訪問靶機(jī)共享文件路徑Tree ID
        Process ID: 51988
        User ID: 62509
        Multiplex ID: 27235
    Write AndX Request (0x2f)
        Word Count (WCT): 14
        AndXCommand: No further commands (0xff)
        Reserved: 00
        AndXOffset: 0
        FID: 0xef37 (\rDfDKbgV.so) # 惡意動(dòng)態(tài)庫文件FID

        [File RW Length: 476] #寫入文件大小
        Byte Count (BCC): 476
Data (476 bytes) #上傳二進(jìn)制數(shù)據(jù)
    Data: 7f454c4602010100000000000000000003003e0001000000...
[Length: 476]
2)以命名管道方式請(qǐng)求惡意動(dòng)態(tài)庫

第59個(gè)包NT Create AndX Request 請(qǐng)求命名管道資源數(shù)據(jù),如下所示:
SMB (Server Message Block Protocol)
    SMB Header
        Server Component: SMB
        SMB Command: NT Create AndX (0xa2)
        …
        Tree ID: 19967  (\\192.168.119.155\IPC$) #這里使用命名管道方式很重要
        Process ID: 51988
        User ID: 62509
        Multiplex ID: 27235
    NT Create AndX Request (0xa2)
        Word Count (WCT): 24
        AndXCommand: No further commands (0xff)
        Reserved: 00
        AndXOffset: 0
        Reserved: 00      File Name Len: 23
        Create Flags: 0x00000016
        Root FID: 0x00000000
        …
        Byte Count (BCC): 24
        File Name: /home/samba/rDfDKbgV.so # 管道名稱即為前面上傳文件的絕對(duì)路徑
3)服務(wù)器加載惡意動(dòng)態(tài)庫
Smbd服務(wù)進(jìn)程詳細(xì)調(diào)用鏈,如下如所示:

Samba漏洞關(guān)鍵源代碼位置,如下如所示:

由于沒有對(duì)pipename的值做判斷,smb_probe_module函數(shù)調(diào)用執(zhí)行在共享目錄下上傳so的文件,進(jìn)而導(dǎo)致惡意代碼執(zhí)行漏洞。

Metaspoit中提供在SMB_SHARE_BASE的列表用于猜解,共享目錄的絕對(duì)路徑。筆者直接設(shè)置可正確的Samba共享目錄絕對(duì)路徑,可以確保一次通過。
0x04 檢測漏洞是否存在
1) 本地檢測:本地檢查Samba版本是否屬于 4.4.14、 4.5.10、4.6.4 及以后的版本。
2) 遠(yuǎn)程檢測:使用nmap --script=smb-os-discovery -p 445 192.168.1.122/24命令掃描網(wǎng)絡(luò)中Samba版本。
0x05 漏洞修復(fù)
1. Samba 官方已經(jīng)提供了新版本來修復(fù)上述漏洞,請(qǐng)受影響的用戶盡快升級(jí)到新版本。使用源碼安裝的 Samba 用戶,請(qǐng)盡快下載最新的 Samba 版本手動(dòng)更新;使用二進(jìn)制分發(fā)包(RPM 等方式)的用戶立即進(jìn)行 yum,apt-get update 等安全更新操作。
下載鏈接如下: 
https://download.samba.org/pub/samba/stable/samba-4.6.4.tar.gz https://download.samba.org/pub/samba/stable/samba-4.5.10.tar.gz https://download.samba.org/pub/samba/stable/samba-4.4.14.tar.gz 
2. 緩解措施:通過在 smb.conf 的[global]節(jié)點(diǎn)下增加 nt pipe support = no選項(xiàng), 然后重新啟動(dòng)Samba 服務(wù),以此達(dá)到緩解針對(duì)該漏洞攻擊的效果。
0x06 FAQ
1)很多童鞋在ubuntu16.04或者centos6.8上沒有驗(yàn)證成功,是so不對(duì)?metasploit版本不對(duì)?還是靶機(jī)環(huán)境不對(duì)?
答:
a) kali上的metasploit保證最新,然后只需下載對(duì)應(yīng)的is_known_pipename.rb模塊,放入/usr/share/metasploit-framework/modules/exploits/linux/samba/目錄即可;
b) 使用metasploit自帶的payload生成模塊即可,默認(rèn)為reverse TCP;
c) 本次測試靶機(jī)的smb.conf設(shè)置如下:
[public]
path = /home/samba
public = yes
writable = yes
browseable = yes
guest ok = yes
read list = nobody
write list = nobody
能觸發(fā)漏洞的配置文件版本很多,writable = yes是必需的,global里有個(gè)security設(shè)置,刪除后默認(rèn)是匿名訪問。
d) 本次測試共享目錄/home/samba的權(quán)限為777;
e) 重點(diǎn):2017年5月24日以后使用apt或者yum安裝的smb服務(wù)基本都是打過補(bǔ)丁的,所以不可能利用成功。
2)如何在ubuntu下查看Samba的完整版本?
a) apt install apt-show-versions
b) apt-show-versions samba

c) 位置1是Samba版本,位置2是ubuntu補(bǔ)丁版(ubuntu0.16.04.7),可以參見ubuntu的修改日志http://changelogs.ubuntu.com/changelogs/pool/main/s/samba/samba_4.3.11+dfsg-0ubuntu0.16.04.7/changelog,可以看到已經(jīng)修復(fù)了漏洞CVE-2017-7494。
3)如何查看centos已經(jīng)修復(fù)的版本?
筆者這里找到的是RHEL的更新日志,redhat也在5月24日緊急更新了所有在維護(hù)的Samba包,修復(fù)漏洞CVE-2017-7494。文章詳見:https://rhn.redhat.com/errata/RHSA-2017-1270.html。



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    在线免费观看成人| 亚洲成av人**亚洲成av**| 黄在线免费看| 色视频在线观看在线播放| 在线播放亚洲精品| 国产精品无码无卡无需播放器| 国产精品-区区久久久狼| 成人欧美一区二区三区黑人免费| 激情影院在线观看| 91.www| 亚欧视频在线观看| 午夜理伦三级做爰电影| 男人舔女人下面高潮视频| 亚洲欧美日产图| 国产经品一区二区| 日本一欧美一欧美一亚洲视频| 日韩精品在线免费| 欧美浪妇xxxx高跟鞋交| 亚洲综合色视频| 国产午夜亚洲精品羞羞网站| 美腿丝袜亚洲三区| 在线综合亚洲| 黑丝一区二区| 手机在线一区二区三区| 午夜精品影视国产一区在线麻豆| 992tv在线观看| 精品国产一区二区三区久久久狼牙 | 国产免费视频一区二区三区| 午夜激情福利网| 先锋影音av在线| 精品中文字幕在线播放| 亚洲精品一区二区18漫画| 国产又大又硬又粗| 国产青青在线视频| 日韩av中文字幕第一页| 成人免费在线视频播放| 一区二区三区四区视频在线| 亚洲视频sss| 亚洲va韩国va欧美va精四季| 欧美在线日韩精品| 日本一区免费观看| 日韩av图片| 制服国产精品| 日本a在线天堂| 五十路熟女丰满大屁股| 波多野结衣乳巨码无在线| 少妇人妻无码专区视频| 18禁男女爽爽爽午夜网站免费| 国产99久久精品一区二区永久免费| 久久久精品国产亚洲| 久久精品美女视频网站| 欧美国产中文字幕| 26uuu久久噜噜噜噜| 国产精品手机播放| 国产66精品久久久久999小说| 国产91aaa| 天堂资源在线亚洲视频| 丰满的少妇愉情hd高清果冻传媒| 国产乱子夫妻xx黑人xyx真爽| 天堂av在线网站| 亚洲欧美天堂在线| 亚洲黄色一区二区三区| 亚洲资源视频| 日本免费不卡一区二区| 极品粉嫩美女露脸啪啪| 亚洲精品中文字幕在线播放| 欧美xxxx精品| 国产熟妇一区二区三区四区| 国产欧美日韩成人| 涩涩视频免费看| freesex欧美| 日本免费专区| 欧美一区二区三区在线观看免费| 俺来也官网欧美久久精品| www.成人在线.com| 999精品视频| 麻豆精品在线看| 中文幕一区二区三区久久蜜桃| 国产麻豆午夜三级精品| 日韩精品一区二区三区色欲av| 日韩伦理在线| 欧美精品videossex88| 亚洲奶汁xxxx哺乳期| 在线亚洲免费| 91丨精品丨国产| 午夜精品影视国产一区在线麻豆| 欧美有码视频| 国产一区二区三区美女| 亚洲欧美另类久久久精品2019| 欧美日韩精品专区| 久久精品99久久久久久久久| 91在线观看免费观看| 日韩精品在线观看av| 一级黄色免费视频| 精品不卡一区二区| 国产精品自产拍在线观看2019| 在线看你懂得| 亚洲精品一区三区三区在线观看| 久久在线电影| 成人av免费在线| 亚洲理论电影网| 国产在线精品一区二区三区不卡| 亚洲精品亚洲人成人网在线播放| 日韩欧美一区二区在线视频| 欧美激情视频播放| 六月婷婷久久| 搡的我好爽在线观看免费视频| 日本在线观看视频网站| 久久久久亚洲精品一区二区三区| 日本1级在线| 欧美黄色录像| 国产一区二区三区四区在线观看| 精品久久久久久久久久久久久| 在线观看中文字幕亚洲| 一本色道久久综合狠狠躁篇怎么玩| 国产99久久精品一区二区 夜夜躁日日躁 | 在线观看av的网址| 一级片久久久久| 国产又爽又黄网站亚洲视频123| 最新91在线| 亚洲精品国产九九九| 久久av老司机精品网站导航| 欧美性三三影院| 国产精品r级在线| 久久婷婷五月综合色国产香蕉| 豆国产97在线 | 亚洲| 天堂在线观看| 欧美特黄aaaaaaaa大片| 青椒成人免费视频| 欧美美女黄视频| 97se国产在线视频| 精品人妻二区中文字幕| 囯产精品一品二区三区| 国产精品秘入口| 午夜精品一区二区三区国产 | 99久久久国产精品美女| 1024国产精品| 色综合久久88| 免费黄色福利视频| 中文字幕av网站| 男人天堂网在线| 欧美电影一区| 亚洲高清免费视频| 国产成人精品电影久久久| 福利在线一区二区三区| 国产男女猛烈无遮挡| av网站在线播放| 黑人一区二区| 精品视频1区2区3区| 成人在线看片| 精品无码国产污污污免费网站| 国产精品被窝福利一区| 国产精品久久久久久吹潮| 成人小视频在线观看| 中文字幕精品久久久久| bt天堂新版中文在线地址| 国产九色91回来了| 你懂的在线视频| 欧美日韩一卡| 777久久久精品| 日本高清久久一区二区三区| 欧美成人综合色| 电影天堂最新网址| 日韩专区精品| 在线亚洲+欧美+日本专区| 国产精品毛片一区视频| 538精品在线视频| 伊人资源视频在线| 欧美va亚洲va日韩∨a综合色| 欧美三级视频在线播放| 视频一区二区综合| 久草视频在线免费| 国产激情视频在线| 狠狠久久亚洲欧美| 久久精品视频99| 午夜av中文字幕| 久久91亚洲| 色综合综合网| 日本韩国欧美三级| 午夜视频久久久| 9i精品福利一区二区三区| 77导航福利在线| 激情综合网激情| 久久99久久亚洲国产| 中文视频在线观看| 国产对白在线| 尤物在线精品| 国产午夜精品免费一区二区三区 | 欧美精品一区二区蜜桃| 天天在线女人的天堂视频| 久久久久国产一区二区| 日韩一区二区在线视频| 日韩欧美中文视频| 8mav在线| 伊人蜜桃色噜噜激情综合| 亚洲欧美日韩一区在线| 乌克兰美女av| 夜色av.com| 亚洲欧美久久久| 欧美激情精品久久久久久变态|