2020-05-12

Ðû²¼Ê±¼ä 2020-05-12

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_SaltStack_Ô¶³ÌÃüÁîÖ´ÐЩ¶´[CVE-2020-11651/CVE-2020-11652]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃSaltStackµÄÔ¶³ÌÃüÁîÖ´ÐЩ¶´(CVE-2020-11651)¶ÔÄ¿µÄIPÖ÷»úµÄSaltStackÓ¦ÓýøÐй¥»÷µÄÐÐΪ ¡£

saltstackÊÇ»ùÓÚpython¿ª·¢µÄÒ»Ì×C/S×Ô¶¯»¯ÔËά¹¤¾ß ¡£ÓÉÓÚÓ¦ÓÃÖд¦ÖÃδÈÏÖ¤ÇëÇóµÄClearFuncsÀàÖдæÔÚÁ½¸öΣÏÕµÄÒªÁ죬²¢Ì»Â¶ÔÚÍ⣬ʹµÃ¹¥»÷Õß¿ÉÒԽṹ¶ñÒâÇëÇóÒÔ¹ÜÀíԱȨÏÞÔ¶³ÌÖ´ÐÐÈÎÒâÃüÁ»ñÈ¡·þÎñÆ÷¿ØÖÆȨ£¬Î£º¦ÑÏÖØ ¡£

¸üÐÂʱ¼ä£º

20200512











ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.Mpsvc_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£

MpsvcÊÇÒ»¸öľÂí£¬ÊÇÖйúAPT×éÖ¯º£µÁÐÜèËùʹÓõÄÒ»¿îľÂíºóÃÅ ¡£

MpsvcʹÓÃDLL²à¼ÓÔؼ¼Êõ£¬»ñÈ¡Êܺ¦Ö÷»úµÄÓ²¼þUUID²¢ÉÏ´«µ½C&C£¬¿ÉÒÔÏÂÔز¢Ö´ÐÐÆäËûÎļþ ¡£

¸üÐÂʱ¼ä£º

20200512










ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_Öйú²Ëµ¶aspSpy_ÉÏ´«ºóÃÅ·¨Ê½

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£

webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß ¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø ¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20200512















ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_vbs_webshellÒ»¾ä»°Ä¾ÂíÉÏ´«

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«VBSÒ»¾ä»°Ä¾ÂíµÄÐÐΪ

¹¥»÷ÕßʵÑéÏò·þÎñÆ÷ÉÏ´«VBSÒ»¾ä»°Ä¾ÂíÎļþ£¬Èç¹ûÉÏ´«Àֳɽ«Í¨¹ýÒ»¾ä»°Ä¾ÂíÁ¬½Ó¹¤¾ß¶Ô·þÎñÆ÷½øÐпØÖÆ ¡£

¸üÐÂʱ¼ä£º

20200512









ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_Öйú²Ëµ¶phpSpy2014_ÉÏ´«ºóÃÅ·¨Ê½

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£

webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß ¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø ¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20200512















ʼþÃû³Æ£º

UDP_NFS_¹²ÏíÎļþ·þÎñÃô¸ÐÐÅϢ鶩¶´ÊµÑé

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»ú¶ÔÄ¿µÄIP½øÐÐNFS ¹²ÏíÎļþ·þÎñÃô¸ÐÐÅϢ鶩¶´ÊµÑéµÄÐÐΪ

NFSÈ«³ÆNetwork File System£¬¼´ÍøÂçÎļþϵͳ£¬ÊôÓÚÍøÂç²ã£¬Ö÷ÒªÓÃÓÚÍøÂç¼äÎļþµÄ¹²Ïí£¬×îÔçÓÉsun¹«Ë¾¿ª·¢

¿ÉÒÔ¶ÔÄ¿±êÖ÷»ú½øÐÐ"showmount -e"²Ù×÷£¬´Ë²Ù×÷½«Ð¹Â¶Ä¿±êÖ÷»úµÄÃô¸ÐÐÅÏ¢£¬ºÃ±ÈĿ¼½á¹¹ ¡£¸üÔã¸âµÄÊÇ£¬Èç¹û·ÃÎÊ¿ØÖƲ»ÑϵĻ°£¬¹¥»÷ÕßÓпÉÄÜÖ±½Ó·ÃÎʵ½Ä¿±êÖ÷»úÉϵÄÊý¾Ý ¡£

¸üÐÂʱ¼ä£º

20200512













ɾ³ýʼþ


HTTP_Ŀ¼±éÀú[..\..][CVE-1999-0229]

HTTP_Ŀ¼±éÀú[../]

HTTP_Ŀ¼±éÀú[..\]