成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專門“坑害”僵尸網絡服務器的Cobalt Strike漏洞

安全 應用安全 漏洞
安全公司SentinelOne的研究人員Gal Kristal在Team Server中發現了一個嚴重的漏洞,可以很容易地使服務器脫機。

日前,滲透測試工具Cobalt Strike爆出一個有趣的漏洞,由于該漏洞的補丁僅發送給正版用戶,因此對那些使用該工具的盜版用戶,包括數量龐大的僵尸網絡系統,將會因為未能及時修復漏洞而面臨被“攻擊”的威脅。

[[417482]]

眾所周知,Cobalt Strike是滲透測試人員用來模擬網絡中惡意活動的合法安全工具。在過去幾年中,各種黑客團伙正在越來越多地使用該軟件。對于防御者和攻擊者來說,Cobalt Strike提供了一個完整的軟件包集合,允許受感染的計算機和攻擊者服務器以高度可定制的方式進行交互。

Cobalt Strike的主要組件是Cobalt Strike客戶端(也稱為 Beacon)和Cobalt Strike團隊服務器(Team Server),后者向受感染的計算機發送命令并接收它們泄露的數據。攻擊者首先啟動一臺運行Team Server的機器,該機器已配置為使用特定的“延展性”自定義,例如自定義客戶端向服務器報告的頻率或定期發送特定數據。

然后攻擊者在利用漏洞、欺騙用戶或通過其他方式獲取訪問權限后,將客戶端安裝在目標機器上。接下來,客戶端將使用這些自定義來保持與運行Team Server機器的持久聯系。

將客戶端連接到服務器的鏈接稱為Web服務器線程,它處理兩臺機器之間的通信。通信中的主要內容是服務器發送的“任務”,以指示客戶端運行命令、獲取進程列表或執行其他操作。然后客戶端以“回復”進行響應。

安全公司SentinelOne的研究人員Gal Kristal在Team Server中發現了一個嚴重的漏洞,可以很容易地使服務器脫機。該研究員表示:“該漏洞的工作原理是發送服務器虛假回復,從C2的Web服務器線程中榨取所有可用內存。”

執行攻擊所需的只是了解一些服務器配置。這些設置有時會嵌入到VirusTotal等服務提供的惡意軟件樣本中。任何可以物理訪問受感染客戶端的人都可以獲得這些配置。

為了簡化這一過程,Sentinel One發布了一個解析器,可以捕獲從惡意軟件樣本、內存轉儲以及客戶端用于連接服務器的URL中獲取的配置。一旦掌握了這些設置,攻擊者就可以使用解析器附帶的通信模塊偽裝成屬于服務器的Cobalt Strike客戶端。

據了解,該工具能夠:

  • 解析Beacon的嵌入式Malleable配置文件說明
  • 直接從活動的C2解析信標的配置(如流行的nmap腳本)
  • 作為假信標與C2通信的基本代碼

即使服務器沒有先發送相應的任務,假客戶端也可以發送服務器回復。Team Server軟件中的一個漏洞(編號為CVE-2021-36798)阻止其拒絕包含格式錯誤的數據的回復。一個例子是客戶端上傳到服務器的屏幕截圖附帶的數據。

“通過操縱屏幕截圖的大小,我們可以讓服務器分配任意大小的內存,其大小完全由我們控制,通過將Beacon通信流的所有知識與我們的配置解析器相結合,我們擁有偽造Beacon所需的一切。”Kristal寫道。

雖然這個漏洞理論上可以同時用來攻擊白帽黑客和黑帽黑客,但有趣的是,后者可能最容易受到漏洞的威脅。這是因為大多數專業的安全維護者都購買了Cobalt Strike的許可證,而相比之下,許多惡意黑客都在使用該軟件的盜版版本。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2013-01-25 11:20:06

2011-02-22 11:23:48

vsFTPDLinux服務器

2011-09-05 09:23:50

2011-02-22 11:23:48

vsFTPDLinux服務器

2014-06-26 14:10:44

2011-07-14 15:28:11

服務器

2011-07-14 14:45:01

網絡服務器配置DHCP服務器

2011-07-14 14:17:33

網絡服務器配置DNS服務器

2010-03-24 11:39:01

2011-08-22 11:00:14

nagios

2011-08-22 11:00:17

nagios

2011-08-22 11:00:10

nagios

2011-08-22 10:30:29

nagios

2011-03-22 13:50:53

2011-07-14 14:58:19

網絡服務器配置服務器

2012-10-25 13:57:46

2011-07-14 13:13:44

網絡服務器配置

2018-08-09 09:10:54

2011-07-14 14:01:29

網絡服務器配置服務器

2011-03-22 15:17:14

Nagios安裝
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美日韩精品久久亚洲区 | 久久精品久久久久久 | 色橹橹欧美在线观看视频高清 | 欧美日韩在线免费 | 插插插干干干 | 久久久精品一区 | 久久精品亚洲国产 | 99只有精品 | 成人三级网址 | 欧美一区二区在线观看视频 | 久久精品欧美一区二区三区麻豆 | 精品中文字幕一区 | 日韩久久久久久 | 欧美在线一区二区三区 | 日韩中文在线观看 | 超碰在线人人干 | 国产精品久久久久久久久久久久久 | 国产一区二区三区在线视频 | 噜久寡妇噜噜久久寡妇 | 在线观看欧美一区 | 欧美午夜一区 | 国产高清在线观看 | 成人免费黄视频 | 免费国产视频 | 国产精品永久 | 精品一区二区在线视频 | 精品九九在线 | 欧美视频第二页 | 日本精品999 | 成人免费高清 | 日韩精品免费视频 | 自拍在线| 91最新视频 | 91福利电影在线观看 | 久久夜视频 | 毛片链接| 天天看天天干 | 精品无码久久久久久国产 | 99中文字幕 | 狠狠操狠狠干 | 丝袜 亚洲 欧美 日韩 综合 |