成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客利用Metasploit Shellcode攻擊暴露的Docker API

安全 黑客攻防
Trendmicro研究人員近日發現有攻擊者利用Metasploit Framework (MSF)的payload來攻擊暴露的Docker API。

[[346671]]

Trendmicro研究人員近日發現有攻擊者利用Metasploit Framework (MSF)的payload來攻擊暴露的Docker API。攻擊可以引發DDoS攻擊、遠程代碼執行漏洞、非授權的加密貨幣挖礦活動。

技術分析

研究人員發現攻擊者在攻擊活動中使用了“alpine:latest”作為基準容器鏡像。Snyk 并不能檢測到鏡像中的安全漏洞。

圖 1  Snyk掃描alpine 鏡像的結果

研究人員發現最近針對容器蜜罐的攻擊大多數都利用了知名的和已經建立的基準鏡像。這樣做的目的是繞過惡意軟件檢測和漏洞檢測。

容器以權限flag執行,意味著payload有root權限。

圖 2. 含有root權限的惡意容器部署

圖 3. 攻擊者將惡意文件以命令的形式編碼在base64文本中

Payload如圖4所示,整個怕有會使用base64 編碼壓縮地非常小。解碼payload后,研究人員獲取了只有250字節的ELF文件。

圖 4. 部署的250字節 ELF文件payload

進一步分析表明payload 并不是用高級編程語言實現的,而是用純匯編代碼實現的。此外,沒有其他需要處理的指令,這就只需要非常小的base64編碼來執行必要的工作來執行代碼。

部署的payload 首先分配一個4096字節的含有“PROT_READ”、“PROT_WRITE” 和“PROT_EXECUTE”保護標記的內存頁。這些標記允許攻擊者在內存區域內執行代碼。

圖 5. 連接到C2服務器來進行惡意代碼執行

在系統內會打開TCP socket,然后初始化到C2 服務器的連接,這是通過硬編碼的“sockaddr” 結構來實現。

圖 6. 獲取可執行的shellcode

“read syscall”會在開放的socket descriptor上執行,然后從C2 服務器讀取126字節的內容。這是保存在之前沒有提到的分配的內存區域中的,然后執行。

研究人員分析發現ELF 文件是一個編譯的Metasploit reverse_tcp shellcode。這是一個簡單的x64 ELF文件,其中攻擊者IP和Port都硬編碼在二進制文件中。盡管沒有混淆,目前在在線威脅平臺上還找不到文件的哈希值。

因為目前還沒有跡象表明這是MSF 生成的reverse_tcp 文件,所以研究人員創建了一個PoC 文件,可以偽造攻擊者偽造的IP,并在安全環境中運行后門來獲取逆向shell。

圖 7. 利用偽造IP的 MS來生成逆向連接

圖 8. 在安全容器環境中運行的后門

圖 9. 含有逆向shell的開放MSF會話

結論

目前,暴露的Docker API越來越多地成為攻擊者的目標,攻擊者通過攻擊暴露的Docker API來在目標主機上用root 權限執行惡意代碼。在最近的攻擊活動中,研究人員還發現了越來越多的靜默攻擊技術進入了威脅場景中。

本文翻譯自:https://www.trendmicro.com/en_us/research/20/j/metasploit-shellcodes-attack-exposed-docker-apis.html如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2014-06-26 11:33:42

2009-01-04 09:57:24

2022-05-05 09:04:33

惡意軟件黑客

2015-09-22 09:23:04

2015-08-21 19:01:12

2022-01-04 11:58:49

Docker API網絡攻擊文件加密

2009-04-06 07:06:39

2016-04-05 16:10:13

2015-09-22 10:29:16

2009-07-19 22:12:53

2014-08-01 10:37:08

2022-02-06 12:21:27

惡意攻擊黑客谷歌

2011-08-10 09:13:22

2024-01-05 08:58:36

2013-05-06 10:42:52

2023-12-26 16:29:15

2015-04-14 10:49:42

2013-05-20 10:02:56

2013-05-27 10:02:55

2011-03-18 10:23:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品自拍av | 亚洲日韩欧美一区二区在线 | 国产成人综合亚洲欧美94在线 | 国产一级视频在线观看 | 久久精品欧美一区二区三区不卡 | 午夜精品在线观看 | 国产综合在线视频 | 国产成人在线视频播放 | 国产精品久久久久久久久久久久冷 | 亚洲国产伊人 | 国产高清在线精品一区二区三区 | 欧美黄色网 | 91麻豆精品国产91久久久久久 | 欧美一级全黄 | 色眯眯视频在线观看 | 91在线视频观看免费 | 日本午夜一区二区三区 | 黄色一级大片视频 | 国产91丝袜在线播放 | 欧美激情久久久 | 免费在线观看一区二区 | 久久久久国产一区二区三区四区 | 二区三区视频 | 一区二区三区四区在线 | 艹逼网 | 不卡的av电影 | 天天操天天射天天 | 操久久| 精品国产1区2区3区 一区二区手机在线 | 欧美三级成人理伦 | 毛片一区| 天天久 | 天天操狠狠操 | 成人在线中文字幕 | 国产美女在线观看 | 黄色一级大片在线免费看产 | 久久爱黑人激情av摘花 | 国产区一区 | 亚洲综合在线视频 | 日韩精品一区二区三区视频播放 | 成人国产精品久久久 |