2020-05-12
Ðû²¼Ê±¼ä 2020-05-12ÐÂÔöʼþ
ʼþÃû³Æ£º |
TCP_SaltStack_Ô¶³ÌÃüÁîÖ´ÐЩ¶´[CVE-2020-11651/CVE-2020-11652] |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃSaltStackµÄÔ¶³ÌÃüÁîÖ´ÐЩ¶´(CVE-2020-11651)¶ÔÄ¿µÄIPÖ÷»úµÄSaltStackÓ¦ÓýøÐй¥»÷µÄÐÐΪ¡£ saltstackÊÇ»ùÓÚpython¿ª·¢µÄÒ»Ì×C/S×Ô¶¯»¯ÔËά¹¤¾ß¡£ÓÉÓÚÓ¦ÓÃÖд¦ÖÃδÈÏÖ¤ÇëÇóµÄClearFuncsÀàÖдæÔÚÁ½¸öΣÏÕµÄÒªÁ죬²¢Ì»Â¶ÔÚÍ⣬ʹµÃ¹¥»÷Õß¿ÉÒԽṹ¶ñÒâÇëÇóÒÔ¹ÜÀíԱȨÏÞÔ¶³ÌÖ´ÐÐÈÎÒâÃüÁ»ñÈ¡·þÎñÆ÷¿ØÖÆȨ£¬Î£º¦ÑÏÖØ¡£ |
¸üÐÂʱ¼ä£º |
20200512 |
ʼþÃû³Æ£º |
TCP_ľÂíºóÃÅ_Win32.Mpsvc_Á¬½Ó |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£ MpsvcÊÇÒ»¸öľÂí£¬ÊÇÖйúAPT×éÖ¯º£µÁÐÜèËùʹÓõÄÒ»¿îľÂíºóÃÅ¡£ MpsvcʹÓÃDLL²à¼ÓÔؼ¼Êõ£¬»ñÈ¡Êܺ¦Ö÷»úµÄÓ²¼þUUID²¢ÉÏ´«µ½C&C£¬¿ÉÒÔÏÂÔز¢Ö´ÐÐÆäËûÎļþ¡£ |
¸üÐÂʱ¼ä£º |
20200512 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_Öйú²Ëµ¶aspSpy_ÉÏ´«ºóÃÅ·¨Ê½ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£ |
¸üÐÂʱ¼ä£º |
20200512 |
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_vbs_webshellÒ»¾ä»°Ä¾ÂíÉÏ´« |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«VBSÒ»¾ä»°Ä¾ÂíµÄÐÐΪ ¹¥»÷ÕßʵÑéÏò·þÎñÆ÷ÉÏ´«VBSÒ»¾ä»°Ä¾ÂíÎļþ£¬Èç¹ûÉÏ´«Àֳɽ«Í¨¹ýÒ»¾ä»°Ä¾ÂíÁ¬½Ó¹¤¾ß¶Ô·þÎñÆ÷½øÐпØÖÆ¡£ |
¸üÐÂʱ¼ä£º |
20200512 |
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_Öйú²Ëµ¶phpSpy2014_ÉÏ´«ºóÃÅ·¨Ê½ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£ |
¸üÐÂʱ¼ä£º |
20200512 |
ʼþÃû³Æ£º |
UDP_NFS_¹²ÏíÎļþ·þÎñÃô¸ÐÐÅϢ鶩¶´ÊµÑé |
Äþ¾²ÀàÐÍ£º |
Äþ¾²Â©¶´ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»ú¶ÔÄ¿µÄIP½øÐÐNFS ¹²ÏíÎļþ·þÎñÃô¸ÐÐÅϢ鶩¶´ÊµÑéµÄÐÐΪ NFSÈ«³ÆNetwork File System£¬¼´ÍøÂçÎļþϵͳ£¬ÊôÓÚÍøÂç²ã£¬Ö÷ÒªÓÃÓÚÍøÂç¼äÎļþµÄ¹²Ïí£¬×îÔçÓÉsun¹«Ë¾¿ª·¢ ¿ÉÒÔ¶ÔÄ¿±êÖ÷»ú½øÐÐ"showmount -e"²Ù×÷£¬´Ë²Ù×÷½«Ð¹Â¶Ä¿±êÖ÷»úµÄÃô¸ÐÐÅÏ¢£¬ºÃ±ÈĿ¼½á¹¹¡£¸üÔã¸âµÄÊÇ£¬Èç¹û·ÃÎÊ¿ØÖƲ»ÑϵĻ°£¬¹¥»÷ÕßÓпÉÄÜÖ±½Ó·ÃÎʵ½Ä¿±êÖ÷»úÉϵÄÊý¾Ý¡£ |
¸üÐÂʱ¼ä£º |
20200512 |
ɾ³ýʼþ
HTTP_Ŀ¼±éÀú[..\..][CVE-1999-0229]
HTTP_Ŀ¼±éÀú[../]
HTTP_Ŀ¼±éÀú[..\]