成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SMB 拒絕服務(wù)漏洞在web應(yīng)用上的利用

安全 漏洞
CVE-2017-0016 SMB 0 day 漏洞可導(dǎo)致Windows系統(tǒng)拒絕服務(wù),本篇文章主要講解漏洞在web應(yīng)用上的利用。

[[185947]]

前言

CVE-2017-0016 SMB 0 day 漏洞可導(dǎo)致Windows系統(tǒng)拒絕服務(wù),本篇文章主要講解漏洞在web應(yīng)用上的利用。

2017年2月2日,安全研究人員公布了存在于Microsoft Windows SMB中的0 day 漏洞(CVE-2017-0016),受影響系統(tǒng)版本有Windows 8.1,Windows 10,Windows Server 2012 R2及 Windows Server 2016.當(dāng)客戶端訪問惡意SMB服務(wù)端時(shí),攻擊者能夠造成其拒絕服務(wù)(denial of service,DoS)。研究人員還發(fā)布了PoC來利用這個(gè)安全問題。

為了利用這個(gè)漏洞,受影響終端必須訪問惡意SMB服務(wù)器,這個(gè)利用門檻富有挑戰(zhàn)性。不過,SecureWorks 研究人員確認(rèn)2015年發(fā)布的“重定向至SMB攻擊”能夠成功的利用本次的SMB 0 day。

連鎖攻擊來利用SMB zero-day

后文描述來怎么通過結(jié)合SMB重定向漏洞和SMB 0 day 漏洞來攻擊windows系統(tǒng)。

1. 攻擊者在自己控制的系統(tǒng)中運(yùn)行PoC(見圖1),攻擊者控制的系統(tǒng)本例中運(yùn)行PoC(Win10.py)和監(jiān)聽TCP端口445

攻擊者控制的系統(tǒng)運(yùn)行著SMB 0 day 利用代碼

圖一 攻擊者控制的系統(tǒng)運(yùn)行著SMB 0 day 利用代碼(來源:SecureWorks)

2. 攻擊者在另外一個(gè)系統(tǒng)設(shè)置并運(yùn)行一個(gè)web服務(wù)。

3. 攻擊者將圖2中列出的“redirect-smb.php”PHP文件放在公共目錄中。 此PHP文件使用了SMB重定向漏洞。

 放入公共目錄的php文件

圖2 放入公共目錄的php文件(來源:SecureWorks)

4. 使用受害者的Windows 10系統(tǒng)上的Internet Explorer訪問攻擊者的Web服務(wù)器,受害者單擊與“redirect-smb.php”文件相對應(yīng)的鏈接(見圖3)

受害者點(diǎn)擊php惡意鏈接

圖3 受害者點(diǎn)擊php惡意鏈接(來源:SecureWorks)

5. 單擊此鏈接將受害者的系統(tǒng)重定向到攻擊者的SMB服務(wù)器并啟動DoS攻擊(見圖4)

發(fā)送SMB DoS利用代碼到受害者的系統(tǒng)

圖4 發(fā)送SMB DoS利用代碼到受害者的系統(tǒng)(來源:SecureWorks)

6. 一段時(shí)間后,受害者Windows 10系統(tǒng)崩潰,顯示藍(lán)屏(BSOD),見圖5,且自動重啟。

執(zhí)行SMB利用代碼后受害者系統(tǒng)顯示藍(lán)屏

圖5 執(zhí)行SMB利用代碼后受害者系統(tǒng)顯示藍(lán)屏(來源:SecureWorks)

相關(guān)聯(lián)的攻擊方法

SecureWorks研究人員發(fā)現(xiàn)了其他可能與“重定向到SMB”漏洞一樣有效的攻擊方法。 圖6顯示了通過超鏈接形式引入SMB DoS利用代碼的HTML代碼,圖7顯示了通過引入圖像的形式鏈接SMB DoS利用代碼的HTML代碼。

超鏈接至SMB Dos利用代碼

圖6 超鏈接至SMB Dos利用代碼(來源:SecureWorks)

引入圖像連接SMB Dos利用代碼

圖7 引入圖像連接SMB Dos利用代碼(來源:SecureWorks)

SecureWorks研究人員在主流的Web瀏覽器上測試了這些攻擊方法,表1列出了結(jié)果。 Internet Explorer和Edge是可利用的。 Firefox和Google Chrome不可利用,因?yàn)槟J(rèn)情況下禁用UNC路徑。

 web瀏覽器版本及受影響情況

表1 web瀏覽器版本及受影響情況

通過web應(yīng)用攻擊

SecureWorks研究人員還發(fā)現(xiàn)這些攻擊方法還可以與web應(yīng)用漏洞結(jié)合攻擊。

例如,圖8 所示PHP代碼利用未驗(yàn)證的重定向漏洞展示Dos 利用代碼,圖9 所示攻擊鏈接。

PHP例子展示Dos利用

圖8 PHP例子展示Dos利用(來源:SecureWorks)

攻擊鏈接例子

圖9 攻擊鏈接例子(來源:SecureWorks)

通過訪問鏈接,SMB重定向漏洞被執(zhí)行(見圖10)

受害者點(diǎn)擊鏈接

圖10 受害者點(diǎn)擊鏈接(來源:SecureWorks)

圖11 所示為瀏覽器發(fā)出的HTTP請求,圖12所示為服務(wù)器返回的HTTP響應(yīng),響應(yīng)包含重定向至SMB

HTTP請求

圖11 HTTP請求(來源:SecureWorks)

 HTTP響應(yīng)

圖12 HTTP響應(yīng)(來源:SecureWorks)

結(jié)果為,受害者Windows 10 系統(tǒng)崩潰,顯示藍(lán)屏(BSOD)見圖13

受害者系統(tǒng)藍(lán)屏

圖13 受害者系統(tǒng)藍(lán)屏 (來源:SecureWorks)

此結(jié)果表明未驗(yàn)證的重定向漏洞可用于利用SMB DoS。 還可以使用其他Web應(yīng)用程序漏洞,如跨站點(diǎn)腳本(XSS),HTTP標(biāo)頭注入,因?yàn)榭梢允褂眠@些漏洞放置攻擊鏈接或重定向。

總結(jié)

SecureWorks分析表明,可以使用Web應(yīng)用程序漏洞(如跨站點(diǎn)腳本(XSS),HTTP標(biāo)頭注入和未驗(yàn)證的重定向)執(zhí)行SMB 0 day 攻擊。 當(dāng)受害者單擊惡意鏈接時(shí),可以對受害者的Windows系統(tǒng)執(zhí)行SMB DoS攻擊。 SecureWorks研究人員建議用戶在發(fā)布之后快速執(zhí)行2017年3月的Windows Update。 作為臨時(shí)措施,相關(guān)人員應(yīng)考慮阻止從本地網(wǎng)絡(luò)到外部網(wǎng)絡(luò)的出站SMB連接(端口139/TCP,445/TCP,137/UDP和138/UDP)。

注:本文僅用于交流學(xué)習(xí)與安全研究,請勿對文中提及的內(nèi)容進(jìn)行惡意使用!本平臺及作者對讀者的之后的行為不承擔(dān)任何法律責(zé)任。

責(zé)任編輯:趙寧寧 來源: 安全客
相關(guān)推薦

2011-03-03 11:26:09

2009-10-22 11:28:38

2009-10-24 10:29:56

2010-01-12 11:58:14

Cisco防火墻拒絕服務(wù)漏洞

2009-10-27 14:17:49

2011-12-29 09:21:09

TomcatHashtable

2009-10-29 13:24:41

2013-05-17 10:43:32

2010-07-16 15:01:53

2010-09-14 16:54:16

2010-10-08 12:21:22

2009-10-21 14:31:15

漏洞補(bǔ)丁

2009-10-25 12:40:29

2017-02-16 14:22:24

2009-10-22 11:36:55

漏洞補(bǔ)丁

2010-10-09 14:59:30

2009-10-28 10:36:38

2009-02-03 09:06:26

2009-07-01 09:22:33

2010-10-11 12:29:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 奇米影视77 | 国产在线精品免费 | 高清视频一区二区三区 | 毛片在线免费播放 | 毛片一区二区三区 | 日韩一区二区三区在线 | 日本精品一区二区三区视频 | 国产亚洲一区精品 | 久久免费电影 | 久久久av一区 | 日韩电影中文字幕 | 怡红院怡春院一级毛片 | 日本久久www成人免 成人久久久久 | 日韩中文字幕av | 亚洲精品视频播放 | 国产精品免费观看 | 免费观看一级特黄欧美大片 | 国产精品99久久久久久久久久久久 | 在线国产视频 | 久久乐国产精品 | 涩涩视频网站在线观看 | a黄毛片| 免费视频二区 | 国产伦一区二区三区视频 | 欧美精品一区二区免费 | 日本电影韩国电影免费观看 | 欧美激情视频一区二区三区在线播放 | 欧美激情视频网站 | 国产精选一区 | 午夜小视频免费观看 | 五月天天丁香婷婷在线中 | 免费成人高清在线视频 | 中文字幕视频免费 | 欧美一级在线 | 日韩欧美在线一区 | 成人精品久久久 | 国产日韩欧美在线观看 | 久久久婷婷 | 久久一区二区视频 | 夫妻午夜影院 | 老头搡老女人毛片视频在线看 |