精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Pkexec中本地權(quán)限升級(jí)漏洞的技術(shù)細(xì)節(jié)分析

安全 漏洞
Polkit(以前是PolicyKit)是一個(gè)用于控制類unix操作系統(tǒng)中的系統(tǒng)權(quán)限的組件。它為非權(quán)限進(jìn)程提供了一種有組織的方式來(lái)與權(quán)限進(jìn)程進(jìn)行通信。

Qualys研究團(tuán)隊(duì)在polkit的pkexec中發(fā)現(xiàn)了一個(gè)內(nèi)存破壞漏洞,pkexec是一個(gè)SUID-root程序,默認(rèn)安裝在每個(gè)主要的Linux發(fā)行版上。這個(gè)容易被利用的漏洞允許任何沒(méi)有相關(guān)權(quán)限的用戶通過(guò)利用默認(rèn)配置中的這個(gè)漏洞獲得脆弱主機(jī)上的完全根權(quán)限。

關(guān)于Polkit pkexec for Linux

Polkit(以前是PolicyKit)是一個(gè)用于控制類unix操作系統(tǒng)中的系統(tǒng)權(quán)限的組件。它為非權(quán)限進(jìn)程提供了一種有組織的方式來(lái)與權(quán)限進(jìn)程進(jìn)行通信。還可以使用polkit來(lái)執(zhí)行具有更高權(quán)限的命令,使用命令pkexec,后面跟著要執(zhí)行的命令(具有根權(quán)限)。

PwnKit漏洞的潛在影響

如果有人成功利用該漏洞,任何非權(quán)限用戶都可以獲得該漏洞主機(jī)上的root權(quán)限。Qualys的安全研究人員已經(jīng)能夠獨(dú)立驗(yàn)證該漏洞,并利用該漏洞,進(jìn)而獲得Ubuntu、Debian、Fedora和CentOS默認(rèn)安裝的全部root權(quán)限。其他 Linux 發(fā)行版可能容易受到攻擊并且可能被利用。這個(gè)漏洞已經(jīng)隱藏了 12 年多,并影響自 2009 年 5 月第一個(gè)版本以來(lái)的所有 pkexec 版本(commit c8c3d83, “Add a pkexec(1) command”)。

在我們的研究團(tuán)隊(duì)確認(rèn)該漏洞后,Qualys負(fù)責(zé)漏洞的披露,并與供應(yīng)商和開(kāi)源發(fā)行方協(xié)調(diào),公布了該漏洞。

潛在漏洞利用路徑的視頻可以點(diǎn)此查看。(https://player.vimeo.com/video/669715589)

另外可以查看本視頻(https://player.vimeo.com/video/670582239),了解如何使用Qualys VMDR查看PwnKit漏洞。

PwnKit漏洞的技術(shù)細(xì)節(jié)介紹

pkexec的main()函數(shù)的開(kāi)頭處理命令行參數(shù)(第534-568行),如果它的路徑不是絕對(duì)的,則在path環(huán)境變量的目錄中搜索要執(zhí)行的程序(第610-640行):

不幸的是,如果命令行參數(shù)argc的數(shù)量是0,這意味著如果我們傳遞給execve()的參數(shù)列表argv是空的,即{NULL},那么argv[0]就是NULL。這是參數(shù)列表的終止符。所以:

在第534行,整數(shù)n被永久地設(shè)置為1;

在第610行,從argv[1]越界讀取指針路徑;

在第639行,指針s被越界寫(xiě)入argv[1];

但是,這個(gè)越界的argv[1]到底要讀寫(xiě)什么呢?

要回答這個(gè)問(wèn)題,我們必須稍微離題一下。當(dāng)execve()一個(gè)新程序時(shí),內(nèi)核將我們的參數(shù)、環(huán)境字符串和指針(argv和envp)復(fù)制到新程序堆棧的末尾,例如:

顯然,因?yàn)閍rgv和envp指針在內(nèi)存中是連續(xù)的,如果argc是0,那么越界的argv[1]實(shí)際上是envp[0],指向我們的第一個(gè)環(huán)境變量value的指針。結(jié)果:

在第 610 行,要執(zhí)行的程序的路徑從 argv[1](即 envp[0])越界讀取,并指向“value”;

在第 632 行,這個(gè)路徑“value”被傳遞給 g_find_program_in_path()(因?yàn)椤皏alue”在第629行不是以斜杠開(kāi)頭的);

然后,g_find_program_in_path() 在我們的 PATH 環(huán)境變量的目錄中搜索一個(gè)名為“value”的可執(zhí)行文件;

如果找到這樣的可執(zhí)行文件,則將其完整路徑返回給 pkexec 的 main() 函數(shù)(在第 632 行);

最后,在第 639 行,這個(gè)完整路徑被越界寫(xiě)入 argv[1](即 envp[0]),從而覆蓋了我們的第一個(gè)環(huán)境變量。

所以,更準(zhǔn)確地說(shuō):

如果我們的PATH環(huán)境變量是" PATH=name ",并且目錄" name "存在(在當(dāng)前工作目錄中)并且包含一個(gè)名為" value "的可執(zhí)行文件,那么一個(gè)指向字符串" name/value "的指針將被寫(xiě)入envp[0]。

如果我們的 PATH 是“PATH=name=.”,并且目錄是“name=.”存在并包含一個(gè)名為“value”的可執(zhí)行文件,然后將指向字符串“name=./value”的指針越界寫(xiě)入 envp[0]。

換句話說(shuō),這種越界寫(xiě)入允許我們將“不安全的”環(huán)境變量(例如,LD_PRELOAD)重新引入到pkexec的環(huán)境中。在調(diào)用main()函數(shù)之前,這些“不安全的”變量通常會(huì)(通過(guò)ld.so)從SUID程序的環(huán)境中刪除。我們將在下一節(jié)中使用這個(gè)強(qiáng)大的原語(yǔ)。

不過(guò)要注意的是,polkit也支持非linux操作系統(tǒng),如Solaris和*BSD,但我們尚未調(diào)查它們的可利用性。然而,我們注意到OpenBSD是不可利用的,因?yàn)槿绻鸻rgc為0,它的內(nèi)核拒絕execve()一個(gè)程序。

如何修復(fù)PwnKit漏洞

考慮到該漏洞在Linux和非Linux操作系統(tǒng)中的攻擊范圍,Qualys建議用戶立即更新此應(yīng)用。

目前Qualys客戶可以搜索CVE-2021-4034的相關(guān)新聞,以識(shí)別該漏洞的所有QID 和設(shè)備。

現(xiàn)在可以開(kāi)始免費(fèi)的 Qualys VMDR 試用,以獲得對(duì) CVE-2021-4034 的 QID(檢測(cè))的完全訪問(wèn)權(quán)限,其中可以識(shí)別所有易受攻擊的設(shè)備。

Qualys研究團(tuán)隊(duì)在polkit的pkexec中發(fā)現(xiàn)了一個(gè)內(nèi)存破壞漏洞,pkexec是一個(gè)SUID-root程序,默認(rèn)安裝在每個(gè)主要的Linux發(fā)行版上。這個(gè)容易被利用的漏洞允許任何沒(méi)有權(quán)限的用戶通過(guò)利用默認(rèn)配置中的這個(gè)漏洞獲得脆弱主機(jī)上的完全根權(quán)限。

關(guān)于Linux的Polkit pkexec

Qualys QID 覆蓋范圍

Qualys 將發(fā)布下表中的 QID,因?yàn)樗鼈儚?vulnsigs 版本 VULNSIGS-2.5.387-2 和 Linux 云代理清單版本 lx_manifest-2.5.387.2-1 開(kāi)始可用。

使用 Qualys VMDR 發(fā)現(xiàn)易受攻擊的 Linux 服務(wù)器

識(shí)別運(yùn)行 Linux 內(nèi)核的設(shè)備

接下來(lái)會(huì)介紹當(dāng)前 Qualys 客戶如何在他們的環(huán)境中檢測(cè) PwnKit。

管理這一關(guān)鍵漏洞和降低風(fēng)險(xiǎn)的第一步是識(shí)別運(yùn)行Linux操作系統(tǒng)的所有設(shè)備。Qualys VMDR使得識(shí)別此類設(shè)備變得很容易。

Query: operatingSystem.category1:`Linux`

一旦主機(jī)被識(shí)別出來(lái),就可以將它們與“動(dòng)態(tài)標(biāo)簽”組合在一起,比如說(shuō):“Linux 服務(wù)器”。這有助于自動(dòng)對(duì)具有上述漏洞的現(xiàn)有主機(jī)以及在你的環(huán)境中啟動(dòng)的任何新 Linux 設(shè)備進(jìn)行分組。標(biāo)簽使得這些分組設(shè)備可以在整個(gè)Qualys云平臺(tái)上進(jìn)行查詢、報(bào)告和管理。

基于 RTI 的優(yōu)先級(jí)

使用 Qualys VMDR,可以使用以下實(shí)時(shí)威脅指標(biāo) (RTI) 確定 PwnKit 漏洞的優(yōu)先級(jí):

  • Predicted_High_Risk
  • Privilege_Escalation
  • Easy_Exploit
  • High_Lateral_Movement

使用Qualys VMDR修復(fù)

我們預(yù)計(jì)供應(yīng)商將在短期內(nèi)發(fā)布針對(duì)該漏洞的修復(fù)。當(dāng)修復(fù)可用時(shí),Qualys Patch Management可用于將這些修復(fù)部署到易受攻擊的設(shè)備中。

使用基于上述 RTI 方法的相同優(yōu)先級(jí),客戶可以使用漏洞右側(cè)的“立即修復(fù)”按鈕將 PwnKit 添加到修復(fù)作業(yè)中。一旦修復(fù)發(fā)布,Qualys將找到該漏洞的相關(guān)修復(fù),并自動(dòng)將這些修復(fù)添加到修復(fù)作業(yè)中。這將允許客戶將這些修復(fù)部署到易受攻擊的設(shè)備上,所有這些修復(fù)都來(lái)自Qualys云平臺(tái)。

使用威脅防護(hù)檢測(cè)受影響的設(shè)備

VMDR還允許你使用威脅保護(hù)自動(dòng)映射易受PwnKit漏洞攻擊的設(shè)備。

使用 VMDR 儀表板跟蹤漏洞

使用 VMDR 儀表板,你可以實(shí)時(shí)跟蹤此漏洞、受影響的主機(jī)、狀態(tài)和整體管理。為儀表板小部件啟用趨勢(shì)分析后,你可以使用“PwnKit”儀表板跟蹤環(huán)境中的這些漏洞發(fā)展趨勢(shì)。


利用 Qualys XDR 識(shí)別漏洞利用嘗試

Qualys XDR 客戶可以使用標(biāo)題為“T1068 – Linux:檢測(cè)到 Polkit pkexec 本地特權(quán)升級(jí)漏洞 (CVE-2021-4034)”的規(guī)則名稱來(lái)檢測(cè)受影響系統(tǒng)上的利用后活動(dòng)。啟用后,客戶還可以使用以下 QQL 查詢搜索易受攻擊的系統(tǒng):

  • eventName:” The value for the SHELL variable was not found the /etc/shells file“ or “contains suspicious content“

客戶將能夠看到類似以下截圖的輸出:

常見(jiàn)問(wèn)題

哪些版本易受攻擊?

從2009年開(kāi)始的所有Polkit版本都很脆弱。

Qualys研究團(tuán)隊(duì)是否會(huì)發(fā)布此漏洞的利用代碼?

不會(huì)。但鑒于利用該漏洞非常容易,我們預(yù)計(jì)在本博客發(fā)布日期后的幾天內(nèi),公開(kāi)的漏洞利用將變得可用。

是否有緩解措施?

如果你的操作系統(tǒng)沒(méi)有可用的補(bǔ)丁,你可以從 pkexec 中刪除 SUID 位作為臨時(shí)緩解措施;例如:

# chmod 0755 /usr/bin/pkexec

這個(gè)漏洞可以遠(yuǎn)程利用嗎?

不可以,但是如果攻擊者可以以任何非特權(quán)用戶身份登錄,則可以快速利用該漏洞來(lái)獲得 root 特權(quán)。

能不能查到被攻擊的證據(jù)?

是的,這種利用技術(shù)會(huì)在日志中留下痕跡,比如“在/etc/ SHELL文件中找不到SHELL變量的值”或者“環(huán)境變量的值[……]包含可疑內(nèi)容”。但是,請(qǐng)注意,這個(gè)漏洞也可以被利用,不會(huì)在日志中留下任何痕跡。

本文翻譯自:https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

責(zé)任編輯:武曉燕 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2021-06-11 21:46:31

RocketMQ數(shù)據(jù)JSON

2023-05-08 07:20:22

Doris分析型數(shù)據(jù)庫(kù)

2024-04-25 17:07:33

無(wú)源光網(wǎng)絡(luò)PON接入網(wǎng)技術(shù)

2015-04-13 10:12:08

Windows容器技術(shù)Nano Server

2023-06-06 18:55:45

2017-11-10 08:35:06

存儲(chǔ)FCoE網(wǎng)絡(luò)

2014-05-29 09:34:25

2019-05-13 08:51:53

總監(jiān)技術(shù)CTO

2019-05-06 10:51:49

總監(jiān)技術(shù)場(chǎng)景

2020-04-03 09:05:43

麻將 AI Suphx神經(jīng)網(wǎng)絡(luò)

2013-06-26 09:42:25

技術(shù)服務(wù)器內(nèi)存虛擬化

2015-07-27 09:44:38

Amazon EC2云平臺(tái)CoreOS容器

2018-07-17 09:34:15

Service Mes技術(shù)Kubernetes

2022-02-10 11:52:10

Windows漏洞Windows 10

2009-12-02 11:03:29

AMD

2018-04-20 14:37:43

互聯(lián)網(wǎng)技術(shù)細(xì)節(jié)

2021-03-16 15:49:30

架構(gòu)運(yùn)維技術(shù)

2021-10-15 11:33:11

蘋(píng)果 iOS 漏洞

2020-09-21 05:58:40

深度學(xué)習(xí)算法目標(biāo)檢測(cè)

2016-03-31 15:11:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品一区二区av日韩在线| 国产一区一一区高清不卡| 日韩中文字幕一区二区高清99| 成人动漫一区二区| 波霸ol色综合久久| 国产高清自拍一区| 国产色无码精品视频国产| 性欧美videos另类hd| 美女少妇一区二区| 中文字幕黄色片| 亚洲开心激情| **性色生活片久久毛片| 国产成人精品在线播放| 男女性杂交内射妇女bbwxz| 色三级在线观看| 国产精品99久久免费| 91色在线porny| 91国内在线视频| 亚洲av无码专区在线播放中文| caopon在线免费视频| 极品尤物av久久免费看| 久久精品99久久香蕉国产色戒| 亚洲77777| 182在线视频观看| 成年人网站91| 成人激情视频网| www日韩在线| 九一国产精品| 91国产免费看| 亚洲欧洲免费无码| 亚洲最新av网站| 人人狠狠综合久久亚洲婷| 欧美在线免费观看亚洲| 日韩国产高清一区| 久久久久久久久久一区| 国产超级va在线视频| 国产性色一区二区| 国产精品自拍偷拍视频| 日韩av免费网站| 日本10禁啪啪无遮挡免费一区二区 | 国产欧美午夜| 精品久久久久一区| 日韩精品xxxx| 国产日本在线| 极品美女销魂一区二区三区免费| 欧美在线视频一区二区| 日韩在线免费高清视频| 97视频在线免费观看| 亚洲va欧美va国产综合剧情 | 亚洲天堂aaa| 可以免费看不卡的av网站| 国产一区二区动漫| 五月天婷婷影视| 久久久久久久性潮| 亚洲视频免费观看| 国产尤物99| 中国a一片一级一片| 国产精品99免费看| 亚洲视频一区二区| 亚洲精品第一区二区三区| 色噜噜狠狠狠综合曰曰曰88av| 亚洲一区二区三| 99久久久久久久| 亚洲视频高清| 亚洲色图五月天| ass精品国模裸体欣赏pics| 国产黄色精品| 亚洲成人免费在线| 亚洲一区二区精品在线观看| 黄色www视频| 51精品国产| 成人永久看片免费视频天堂| 久久99国产综合精品女同| 日韩网站在线播放| 日韩精品视频一区二区三区| 91精品国产麻豆| 黄色片在线免费| 99在线视频影院| 欧美性极品xxxx娇小| 男女爱爱视频网站| av二区在线| 成人激情小说乱人伦| 极品校花啪啪激情久久| 国产成人精品无码高潮| 毛片av一区二区| 97超级碰碰碰久久久| 国产精品久久久久久久久久久久久久久久久 | 五月激激激综合网色播| 欧美一区二区成人| 欧美xxxxx少妇| 免费av一区| 欧美xxxx18性欧美| 黄色免费一级视频| 亚洲人成网www| 精品国产91亚洲一区二区三区婷婷| 国产福利在线免费| yw.尤物在线精品视频| 69堂精品视频| 亚洲激情在线看| 成人做爰视频www| 日韩视频在线你懂得| √天堂资源在线| 欧美黄色a视频| 亚洲成人a级网| 少妇激情一区二区三区视频| 日韩精品一区二区三区中文字幕| 亚洲高清色综合| 国产亚洲精品久久久久久豆腐| 九九热爱视频精品视频| 猛男gaygay欧美视频| 国产欧美一区二区三区网站| 国产精品高潮呻吟久久av野狼| 国产激情久久久久| 日本黄色中文字幕| 日韩亚洲精品在线| 欧美激情视频网址| 精品视频一区二区在线观看| 国内精品99| 国产女同一区二区| 久青草国产在线| 国产网站一区二区| 精品无码一区二区三区爱欲| √最新版天堂资源网在线| 欧美高清性hdvideosex| 欧美体内she精高潮| 日韩精品一区国产| 色偷偷88888欧美精品久久久| 日本中文在线播放| 久久在线精品| 精品一区二区国产| 免费在线国产视频| 欧美日韩性生活视频| 亚洲爆乳无码专区| 成人高清一区| 亚洲男子天堂网| 日日操免费视频| 神马午夜精品95| 精品中文一区| 国产91对白在线播放| 无码人妻av免费一区二区三区| 日韩av一区二区三区| 国产伊人精品在线| 成人免费视频国产免费麻豆| 亚洲天堂福利av| 特级西西444www| 在线中文一区| 日本成熟性欧美| 欧美日韩在线中文字幕| 欧美色播在线播放| 三上悠亚影音先锋| 亚洲欧美日韩高清在线| 成人性教育视频在线观看| 1pondo在线播放免费| 精品视频在线免费看| 久久国产免费视频| 精品国产一区探花在线观看| 欧美成人免费小视频| 亚洲第九十九页| 国产无人区一区二区三区| 亚洲男人天堂色| 一区二区三区高清在线观看| 欧美俄罗斯性视频| 日本精品久久久久| 中文字幕一区二区三区av| 精品视频在线观看一区| 欧美性生活一级片| 久久不射热爱视频精品| 黄色污污网站在线观看| 国产精品拍天天在线| 日韩av一二三四区| 国产成人亚洲精品自产在线| 污污片在线免费视频| 黑人欧美xxxx| 免费看黄色av| 99精品国产一区二区青青牛奶| 久久草.com| 免费污视频在线观看| 亚洲精品720p| 免费毛片在线播放免费| 久88久久88久久久| 色女孩综合网| 男人最爱成人网| 亚洲精品久久久久中文字幕欢迎你 | 99在线免费视频观看| 国产精品成人国产| 欧美成年人网站| 三级在线电影| 午夜精品福利视频网站| 99中文字幕在线| 亚洲狼人精品一区二区三区| 91视频网页| 99热国产在线| 91精品综合久久久久久| 日韩精品人妻中文字幕| 欧美不卡高清一区二区三区| 奇米综合一区二区三区精品视频| 亚洲一区不卡在线| 99香蕉久久| 久久av.com| 亚洲欧美综合在线观看| 亚洲一区二区视频| 亚洲av综合色区无码另类小说| 男人天堂网站在线| 黄色大片网站在线观看| 国产人伦精品一区二区| 手机av在线网站| 久久综合激情| 亚洲精品久久久久久久蜜桃臀| 欧美午夜精彩| 精品亚洲第一| 在线免费看视频| 免费精品视频在线| 精品国产综合| 动漫一区二区三区| 日韩av电影国产| 91九色porn在线资源| 国产亚洲综合久久| 天堂a√在线| 欧美日韩免费在线| 青花影视在线观看免费高清| 久久色中文字幕| 免费激情视频在线观看| 激情欧美丁香| 精品国产日本| 亚洲国产一区二区三区网站| 国产男人精品视频| 亚洲第一会所001| 欧美资源在线观看| 91福利区在线观看| 欧美激情视频在线免费观看 欧美视频免费一 | 五月婷婷伊人网| 日韩一区和二区| 91丨porny丨在线中文 | 国产一级免费av| 99精品视频一区二区三区| 久章草在线视频| 欧美电影三区| 国产偷久久久精品专区| 香蕉成人app| 波多野结衣成人在线| 伊人久久精品一区二区三区| 色婷婷综合久久久久| av男人的天堂在线| 色老头一区二区三区| 无遮挡的视频在线观看| 日韩在线视频播放| 在线视频婷婷| 日韩中文字幕在线视频播放| 亚洲天天影视| 久久久精品久久久久| 国产不卡在线| 欧美激情视频一区二区三区不卡 | 久久久影院免费| 亚洲三区在线| 亚洲综合中文| 国产精品视频网站在线观看 | 亚洲精品一区二区三区樱花| 成人免费a**址| 亚洲黄色网址在线观看| 欧美在线高清| 四虎永久在线精品免费一区二区| 竹菊久久久久久久| 亚洲 日韩 国产第一区| 久久精品影视| 日韩精品久久一区| 日韩综合一区| 欧美中日韩免费视频| 国产精品美女久久久久久不卡| 日韩一区国产在线观看| 亚洲高清影视| 国产视频九色蝌蚪| 免费xxxx性欧美18vr| 99精品视频国产| av亚洲产国偷v产偷v自拍| 在线黄色免费看| 国产a级毛片一区| 亚洲妇熟xx妇色黄蜜桃| 丁香婷婷综合色啪| 国产全是老熟女太爽了| 亚洲色图欧美在线| 亚洲精品男人的天堂| 欧美日韩国产中文| 波多野结衣一区二区三区在线| 欧美日产国产精品| 婷婷伊人综合中文字幕| 日韩午夜在线视频| 久草在线中文最新视频| 久久久久中文字幕| 性xxxxfjsxxxxx欧美| 91成人在线观看国产| 视频欧美精品| 成人黄色午夜影院| 亚洲精华一区二区三区| 男女爱爱视频网站| 久久资源在线| 色悠悠在线视频| 国产精品青草综合久久久久99| 日韩av综合在线| 91精品国产综合久久精品麻豆| 日本福利午夜视频在线| 欧美激情亚洲自拍| 疯狂欧洲av久久成人av电影 | 青青久在线视频免费观看| 久久亚洲春色中文字幕| 电影网一区二区| wwwxx欧美| 欧美顶级大胆免费视频| 草草草在线视频| 99久久综合色| 国产亚洲欧美精品久久久www | 国产成人福利视频| www国产精品| 国产大尺度在线观看| 99精品电影| 成人在线免费观看网址| 日韩高清欧美激情| 欧美一级小视频| 久久精品亚洲国产奇米99| 蜜臀久久99精品久久久久久| 亚洲国产精品久久艾草纯爱| 国产精品老熟女视频一区二区| 日韩欧美中文一区二区| 国产高清视频在线| 欧美性受xxxx黑人猛交| 超碰97成人| www.激情网| 校园春色综合网| 亚洲综合欧美激情| 国产日本欧美一区二区| 久久精品久久久久久久| 精品亚洲一区二区三区| 最新国产在线观看| 日韩免费观看网站| 国产亚洲一区| 91淫黄看大片| 国产女人18水真多18精品一级做| 成人午夜视频在线播放| 精品亚洲精品福利线在观看| 欧美aa在线观看| 久久婷婷人人澡人人喊人人爽| 九热爱视频精品视频| www.亚洲天堂网| 久久伊人蜜桃av一区二区| 国产又粗又爽视频| 国产亚洲精品美女| 国产精品久久久久77777丨| 亚洲精美视频| 日本人妖一区二区| 日本女人性生活视频| 欧美日本一区二区三区| 国产激情小视频在线| 97人人做人人人难人人做| 国内精品久久久久久久影视麻豆| 美女黄色一级视频| 日韩欧美精品免费在线| 噜噜噜在线观看播放视频| 国产精品福利网| 欧美激情777| 熟女人妻一区二区三区免费看| 亚洲午夜成aⅴ人片| 色网站在线免费观看| 国产精品免费看久久久香蕉| 国产精品毛片av| 中文字幕欧美人与畜| 香蕉国产精品偷在线观看不卡| 成人国产精品久久久网站| 亚洲一区二区视频在线观看| 天天操天天射天天| 日本sm极度另类视频| 日韩片欧美片| 9.1在线观看免费| 91黄视频在线观看| 九色porny在线| 国产精品普通话| 99久久精品国产亚洲精品| 在线成人精品视频| 中文字幕一区二区三区不卡| 亚洲AV无码乱码国产精品牛牛| 91精品国产高清自在线看超| 国产欧美日韩一区二区三区四区 | 成人午夜又粗又硬又大| 探花视频在线观看| 另类视频在线观看| 香蕉久久99| 日本女人黄色片| 色香蕉成人二区免费| 色就是色亚洲色图| 成人福利视频在线观看| 亚洲伦理一区| 网站永久看片免费| 亚洲成人aaa| 激情欧美一区二区三区黑长吊| 国产色一区二区三区| 中文字幕巨乱亚洲| 中文字幕人妻一区二区在线视频 | 日韩理论片久久| 精品久久久久久久久久岛国gif| 伊人狠狠色丁香综合尤物| 成人动漫一区二区在线| 国产精品无码一区二区桃花视频|