国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

原創(chuàng)
安全 漏洞 應(yīng)用安全 新聞
Intel AMT 固件密碼繞過登錄漏洞CVE漏洞編號CVE-2017-5689;Intel AMT 固件可以配置英特爾可管理性SKU:英特爾主動管理技術(shù)(AMT)和英特爾標(biāo)準(zhǔn)可管理性(ISM)。換句話說可以通過安裝LMS軟件包來管理硬件,提供Web訪問接口。

【51CTO.com原創(chuàng)稿件】一、漏洞簡介

2017年5月1日,英特爾公布了AMT漏洞(INTEL-SA-00075),但該漏洞的細(xì)節(jié)未公開。2017年5月5日,Tenable公司研究人員卡洛斯·佩雷斯通過分析LMS軟件包,最終發(fā)現(xiàn)并成功利用該漏洞。

1.漏洞編號

Intel AMT 固件密碼繞過登錄漏洞CVE漏洞編號CVE-2017-5689;Intel AMT 固件可以配置英特爾可管理性SKU:英特爾主動管理技術(shù)(AMT)和英特爾標(biāo)準(zhǔn)可管理性(ISM)。換句話說可以通過安裝LMS軟件包來管理硬件,提供Web訪問接口。無特權(quán)網(wǎng)絡(luò)攻擊者可以獲得系統(tǒng)權(quán)限,可以添加管理員帳號,可以更改網(wǎng)絡(luò)設(shè)置,可以遠程重啟計算機等。

AMT是一款可通過設(shè)備的有線以太網(wǎng)接口網(wǎng)絡(luò)端口16992訪問的帶外管理工具:它將系統(tǒng)的完全控制暴露到網(wǎng)絡(luò),允許IT人員和其它系統(tǒng)管理員遠程重啟、修復(fù)并輕微調(diào)整服務(wù)器和工作站。它能夠提供一個虛擬串行控制臺和(如果安裝的是正確的驅(qū)動)遠程桌面訪問權(quán)限。在獲取權(quán)限之前應(yīng)該要求提供密碼,但是上述提到的漏洞意味著攻擊者能夠入侵硬件的控制面板。即使已經(jīng)為系統(tǒng)的AMT訪問權(quán)限設(shè)置了防火墻,但在用戶網(wǎng)絡(luò)上的攻擊者或惡意軟件仍然能夠利用這個漏洞進入AMT管理的工作站和服務(wù)器并進一步攻陷企業(yè)。

2.受影響系統(tǒng)

受影響的硬件版本6.x,7.x,8.x ,9.x,10.x,11.0,11.5和11.6:

第一代 Core family: 6.2.61.3535

第二代 Core family: 7.1.91.3272

第三代Core family: 8.1.71.3608

第四代Core family: 9.1.41.3024 and 9.5.61.3012

第五代Core family: 10.0.55.3000

第六代Core family: 11.0.25.3001

第七代Core family: 11.6.27.3264

3.攻擊場景

(1)可以直接關(guān)閉服務(wù)器電源

(2)通過加載img鏡像文件重啟系統(tǒng),運行指定系統(tǒng)。

(3)直接修改BIOS

(4)通過KVM進行管理

4.漏洞利用原理

AMT 登錄管理中通過response_length值來進行判斷,也即關(guān)鍵代碼:

  1. if(strncmp(computed_response, user_response, response_length)) 
  2. deny_access(); 

這個標(biāo)準(zhǔn)函數(shù)僅僅比較兩個字符串中每一個的response_length字節(jié),看看它們是不是一樣,加以比較的兩個字符串是試圖登錄所發(fā)送的驗證響應(yīng)(user_response)和服務(wù)要求的響應(yīng)(computed_response)。如果兩者相符,密碼肯定對的,所以該函數(shù)返回零,代碼繼續(xù)授予訪問權(quán)。如果兩個字符串不一樣,該函數(shù)返回值是非零,這意味著密碼不對,所以拒絕訪問。所以如果提供的是空字符串,長度為零,沒有字節(jié)被檢查,因而沒有字節(jié)是不一樣的;不出所料,strncmp()返回零,表明驗證成功。因而,空的響應(yīng)字符串被認(rèn)為有效而被放行,實際上明明是無效的,因此通過修改response的所有值為空,即可繞過驗證進行登錄。

二、漏洞利用還原

1.搜索端口號

存在該漏洞對外提供的端口為16992、16993和623,可以借助zoomeye和shodan等搜索引擎搜索“port: 16992”、“port: 16993”和“port: 623”來獲取,為了更加精準(zhǔn)收集目標(biāo)信息,可以可以增加關(guān)鍵字Intel®Active Management Technology,如圖1所示,直接搜索Intel®Active Management Technology country:China country:China port:16992。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

圖1搜索存在端口的服務(wù)器

2.查看是否正常運行web服務(wù)器

在搜索結(jié)果中對存在二個正方形的圖標(biāo)的記錄進行查看,例如直接單擊打開“118.150.17.193”搜索結(jié)果記錄地址“http://118.150.17.193:16992/logon.htm”如圖2所示,網(wǎng)站能夠正常運行。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

圖2查看AMT服務(wù)是否正常運行

3.修改burpsuite設(shè)置

運行burpsuite后,單擊“Proxy”-“Option”,在“Match and Replace”中新建或者編輯Request Header條目,Match值為response\s*="[0-9a-f]+",Replace 的值為response="",設(shè)置如圖3所示,在攔截(Intercept)中設(shè)置攔截開關(guān)為“Intercept is On”。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

圖3修改burpsuite設(shè)置

4.使用admin登錄

回到瀏覽器中(一定要設(shè)置IE代理為127.0.0.1代理端口8080),單擊“Log On”進行登錄,用戶名輸入admin,密碼隨便輸入。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

圖4使用admin進行登錄

5.成功登錄AMT管理界面

在burpsuite的Intercept中,單擊“Forward”進行放行,如圖5所示,成功登錄AMT管理界面,在該界面中可以看到電源的狀態(tài)是休眠,IP地址,無線IP地址,系統(tǒng)ID等信息,還可以查看系統(tǒng)、處理器、內(nèi)存、磁盤和電源等詳細(xì)情況。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

圖5登錄AMT管理界面

6.遠程重啟系統(tǒng)

單擊“Remote Control”(遠程控制),如圖6所示,可以進行常規(guī)啟動,從光盤啟動,從硬盤啟動,甚至直接關(guān)閉電源!對于重要的系統(tǒng),一旦關(guān)閉電源,其后果可以想象一下!

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

圖6遠程控制系統(tǒng)

7.用戶帳號管理

單擊“User Accounts”,在其中可以新建用戶,修改用戶密碼,刪除用戶以及更改管理員,如圖7所示,還可以設(shè)置管理員的權(quán)限級別。添加用戶其密碼強度有要求,要求最少8位,密碼為字母大小寫,數(shù)字和特殊字符組成,如圖8所示,否則無法添加成功。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

圖7用戶管理

Intel AMT 固件密碼繞過登錄漏洞分析與實戰(zhàn)

圖8修改密碼

8.使用Nmap對目標(biāo)IP進行全TCP端口掃描

使用Nmap對目標(biāo)IP進行全TCP端口掃描的結(jié)果表明,存在16992、16994和623端口。如圖9所示,跟Tenable公司研究提出的端口16992、16993和 623有所出入。

三、kali平臺下msf利用

直接運行msf,然后使用以下模塊進行測試:

  1. use auxiliary/scanner/http/intel_amt_digest_bypass 
  2. msf auxiliary(intel_amt_digest_bypass) > show actions 
  3. msf auxiliary(intel_amt_digest_bypass) > set ACTION 
  4. msf auxiliary(intel_amt_digest_bypass) > show options 
  5. msf auxiliary(intel_amt_digest_bypass) > run 

四、安全防范

1.掃描

Tenable公司已經(jīng)在Nessus中更新最新腳本,使用該掃描器的朋友可以更新其Scripts即可。對其它掃描器,可以增加掃描端口16992、16993、16994和623端口。一旦開啟通過手工訪問進行判斷。

2.加固

在防火墻上關(guān)閉16992、16993、16994和623端口,等待intel公司提供升級補丁后更新固件或者升級。

五、參考文章

(1)https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5689

(2)https://threatpost.com/researcher-baseless-assumptions-exist-about-intel-amt-vulnerability

/125390/

(3)https://www.tenable.com/blog/rediscovering-the-intel-amt-vulnerability

(4)https://www.embedi.com/files/white-papers/Silent-Bob-is-Silent.pdf

(5)https://www.rapid7.com/db/modules/auxiliary/scanner/http/intel_amt_digest_bypass

【51CTO原創(chuàng)稿件,合作站點轉(zhuǎn)載請注明原文作者和出處為51CTO.com】

責(zé)任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2009-08-13 16:28:07

windows2008密碼驗證

2023-11-15 12:53:31

2012-06-13 09:26:46

2020-10-13 11:27:51

漏洞

2025-05-06 08:40:00

2011-09-28 10:12:06

Mac OS X

2023-11-23 14:37:29

2017-01-15 22:51:16

2015-08-05 13:56:30

2015-09-17 10:20:31

漏洞鎖屏密碼

2013-09-26 09:55:37

2018-03-06 11:15:00

Linux命令行微碼

2012-02-24 09:25:58

2009-05-22 10:11:19

2021-07-19 10:10:15

身份驗證漏洞Windows Hel

2021-05-26 14:36:21

漏洞蘋果惡意軟件

2020-08-13 08:02:15

堡壘機遠程登錄

2025-06-05 02:22:00

2015-04-30 19:10:24

2021-02-08 20:50:47

支付美團
點贊
收藏

51CTO技術(shù)棧公眾號

美女福利一区| 国产91精品青草社区| 91麻豆国产自产在线观看亚洲| 中文精品无码中文字幕无码专区| 91精品欧美综合在线观看最新| 欧美成人一品| 最新地址在线观看| 国产成人97精品免费看片| 国产精品久线在线观看| 4438全国亚洲精品观看视频| 成人免费播放器| 亚洲网站视频福利| 国产成人精品亚洲午夜麻豆| 亚洲欧美se| 青草视频在线观看视频| 尤物yw午夜国产精品视频| 国产99久久久国产精品潘金| 78精品国产综合久久香蕉| 国产一级做a爰片久久毛片男| 亚洲欧美资源在线| 福利一区福利二区| 欧美aaa视频| 男女猛烈激情xx00免费视频| 久久精品视频网站| 国产精品免费视频网站| 国产探花一区二区| 毛片在线能看| 久久综合久久久| 精品国产乱码久久久久久图片 | 在线观看理论片| 91精品久久久久久久久青青| 无吗不卡中文字幕| 久久久9色精品国产一区二区三区| 在线观看一级片| 国产欧美日韩在线播放| 精品久久国产字幕高潮| 国产1区2区3区精品美女| 午夜免费在线观看精品视频| 日韩中文视频免费在线观看| 日韩视频一区二区三区| 狠狠躁天天躁日日躁欧美| 精品国产中文字幕第一页| 天堂а√在线8种子蜜桃视频| 91久久国产综合久久蜜月精品| 欧美午夜影院一区| 蜜乳av一区二区三区| 欧美黄页免费| 性欧美videossex精品| 国产精品欧美亚洲777777| 欧美最新大片在线看| 麻豆精品一区二区| 日韩中文字幕无砖| 一级二级三级在线观看| 欧洲亚洲一区| 色哟哟入口国产精品| 亚洲日穴在线视频| 在线观看一区| 日本综合视频| 免费裸体视频网站| 欧美aaaaa喷水| 亚洲色图18p| 中文字幕乱码免费| 9999在线观看| 午夜成人在线视频| 午夜综合激情| www.久久草.com| 在线视频国产三级| 先锋影音亚洲资源| 久久久久久久久久久成人| 在线观看不卡视频| 99热精品一区二区| eeuss在线播放| 制服.丝袜.亚洲.另类.中文| 国产精一区二区三区| 欧美精品中文字幕亚洲专区| 色网站在线看| www日韩视频| 精品视频一区在线| 久久99精品国产99久久6尤物| 在线观看亚洲专区| 91视频www| 欧美日韩一区二区高清| 日韩有码欧美| 国产福利在线| 男女高潮又爽又黄又无遮挡| 成人在线免费网站| 欧美精品日韩www.p站| 欧洲日韩一区二区三区| 2欧美一区二区三区在线观看视频| 女人天堂亚洲aⅴ在线观看| 日韩成人亚洲| av福利精品| 在线成人私人影院| japanese在线视频| 91久久精品国产91久久| 久久精品国产96久久久香蕉| 欧美日韩一区中文字幕| 国产亚洲va综合人人澡精品| 国产精品毛片| 亚洲第一福利专区| 怡红院成人在线| 国产日本在线视频| 艹b视频在线观看| 中文字幕不卡每日更新1区2区| 国产精品一区二区久久精品| 色偷偷亚洲男人天堂| 欧美午夜一区二区| 国产精品毛片a∨一区二区三区| 全国精品久久少妇| 欧洲乱码伦视频免费| 伊人久久大香伊蕉在人线观看热v 伊人久久大香线蕉综合影院首页 伊人久久大香 | 第一视频专区在线| 亚洲第一成年免费网站| 欧美13~18sex性hd| 美国成人av| 国产盗摄精品一区二区酒店| 喷白浆一区二区| 91精品国产黑色瑜伽裤| 午夜视频99| 黄色成人在线看| 美女主播视频一区| 国产欧美中文字幕| 欧美激情日韩图片| 亚洲色图日韩av| 欧美日本国产视频| 亚洲成人免费看| 国产精品久久久久久久久快鸭| 国产成人精品亚洲777人妖| 亚洲欧美日韩一区在线观看| 国产精品88久久久久久| 任你躁在线精品免费| 91精品一久久香蕉国产线看观看| 三级资源在线| 阿v免费在线观看| 美女的诞生在线观看高清免费完整版中文 | 超碰在线成人| 丁香久久综合| 成人av观看| aa级大片免费在线观看| 麻豆免费在线视频| 欧美日韩你懂得| 国产午夜精品一区二区三区视频 | 亚洲理论电影在线观看| 丝袜美腿玉足3d专区一区| 国产精品久久久久久免费观看| 国产日韩视频在线观看| 欧洲永久精品大片ww免费漫画| 久久久久久久久久久免费| 久久视频免费在线播放| xvideos亚洲人网站| 中文字幕亚洲综合| 中文字幕精品国产| 久久精品国产2020观看福利| 免费97视频在线精品国自产拍| 日韩专区在线播放| 欧美超级乱淫片喷水| 欧美精品生活片| 久久久久中文字幕| 欧美一级视频一区二区| 欧美最猛性xxxxx(亚洲精品)| 日本欧美一级片| 国产精品久久久久久亚洲调教| 国产精品久久久久久久久久久新郎 | 搞黄视频免费在线观看| 天堂91在线| 韩国三级av在线免费观看| 日本国产在线| av一区在线观看| 中文字幕在线观看播放| 里番在线播放| japanese23hdxxxx日韩| 电影中文字幕一区二区| 国产精品色呦| 成人精品影院| 欧美三区视频| 日韩av中文在线观看| 四虎成人在线| 午夜免费一区二区| 日韩av片网站| 免费观看的av网站| 日本人妖在线| 中文在线免费| 国产精品99久久久久久董美香| 综合中文字幕| 欧美亚洲在线日韩| 亚洲视频免费| 精品伊人久久久久7777人| 不卡的看片网站| 亚洲精品国产a久久久久久 | 色偷偷综合社区| 久久久久久久国产精品视频| 日韩美女激情视频| 91福利视频导航| 日本一区二区三区视频免费看| 玖玖精品在线视频| 亚洲人成无码www久久久| 麻豆电影在线| 成全电影大全在线观看| 亚洲国产精品免费视频| 91tv精品福利国产在线观看|