精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

原創
安全 漏洞 應用安全 新聞
Intel AMT 固件密碼繞過登錄漏洞CVE漏洞編號CVE-2017-5689;Intel AMT 固件可以配置英特爾可管理性SKU:英特爾主動管理技術(AMT)和英特爾標準可管理性(ISM)。換句話說可以通過安裝LMS軟件包來管理硬件,提供Web訪問接口。

【51CTO.com原創稿件】一、漏洞簡介

2017年5月1日,英特爾公布了AMT漏洞(INTEL-SA-00075),但該漏洞的細節未公開。2017年5月5日,Tenable公司研究人員卡洛斯·佩雷斯通過分析LMS軟件包,最終發現并成功利用該漏洞。

1.漏洞編號

Intel AMT 固件密碼繞過登錄漏洞CVE漏洞編號CVE-2017-5689;Intel AMT 固件可以配置英特爾可管理性SKU:英特爾主動管理技術(AMT)和英特爾標準可管理性(ISM)。換句話說可以通過安裝LMS軟件包來管理硬件,提供Web訪問接口。無特權網絡攻擊者可以獲得系統權限,可以添加管理員帳號,可以更改網絡設置,可以遠程重啟計算機等。

AMT是一款可通過設備的有線以太網接口網絡端口16992訪問的帶外管理工具:它將系統的完全控制暴露到網絡,允許IT人員和其它系統管理員遠程重啟、修復并輕微調整服務器和工作站。它能夠提供一個虛擬串行控制臺和(如果安裝的是正確的驅動)遠程桌面訪問權限。在獲取權限之前應該要求提供密碼,但是上述提到的漏洞意味著攻擊者能夠入侵硬件的控制面板。即使已經為系統的AMT訪問權限設置了防火墻,但在用戶網絡上的攻擊者或惡意軟件仍然能夠利用這個漏洞進入AMT管理的工作站和服務器并進一步攻陷企業。

2.受影響系統

受影響的硬件版本6.x,7.x,8.x ,9.x,10.x,11.0,11.5和11.6:

第一代 Core family: 6.2.61.3535

第二代 Core family: 7.1.91.3272

第三代Core family: 8.1.71.3608

第四代Core family: 9.1.41.3024 and 9.5.61.3012

第五代Core family: 10.0.55.3000

第六代Core family: 11.0.25.3001

第七代Core family: 11.6.27.3264

3.攻擊場景

(1)可以直接關閉服務器電源

(2)通過加載img鏡像文件重啟系統,運行指定系統。

(3)直接修改BIOS

(4)通過KVM進行管理

4.漏洞利用原理

AMT 登錄管理中通過response_length值來進行判斷,也即關鍵代碼:

  1. if(strncmp(computed_response, user_response, response_length)) 
  2. deny_access(); 

這個標準函數僅僅比較兩個字符串中每一個的response_length字節,看看它們是不是一樣,加以比較的兩個字符串是試圖登錄所發送的驗證響應(user_response)和服務要求的響應(computed_response)。如果兩者相符,密碼肯定對的,所以該函數返回零,代碼繼續授予訪問權。如果兩個字符串不一樣,該函數返回值是非零,這意味著密碼不對,所以拒絕訪問。所以如果提供的是空字符串,長度為零,沒有字節被檢查,因而沒有字節是不一樣的;不出所料,strncmp()返回零,表明驗證成功。因而,空的響應字符串被認為有效而被放行,實際上明明是無效的,因此通過修改response的所有值為空,即可繞過驗證進行登錄。

二、漏洞利用還原

1.搜索端口號

存在該漏洞對外提供的端口為16992、16993和623,可以借助zoomeye和shodan等搜索引擎搜索“port: 16992”、“port: 16993”和“port: 623”來獲取,為了更加精準收集目標信息,可以可以增加關鍵字Intel®Active Management Technology,如圖1所示,直接搜索Intel®Active Management Technology country:China country:China port:16992。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

圖1搜索存在端口的服務器

2.查看是否正常運行web服務器

在搜索結果中對存在二個正方形的圖標的記錄進行查看,例如直接單擊打開“118.150.17.193”搜索結果記錄地址“http://118.150.17.193:16992/logon.htm”如圖2所示,網站能夠正常運行。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

圖2查看AMT服務是否正常運行

3.修改burpsuite設置

運行burpsuite后,單擊“Proxy”-“Option”,在“Match and Replace”中新建或者編輯Request Header條目,Match值為response\s*="[0-9a-f]+",Replace 的值為response="",設置如圖3所示,在攔截(Intercept)中設置攔截開關為“Intercept is On”。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

圖3修改burpsuite設置

4.使用admin登錄

回到瀏覽器中(一定要設置IE代理為127.0.0.1代理端口8080),單擊“Log On”進行登錄,用戶名輸入admin,密碼隨便輸入。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

圖4使用admin進行登錄

5.成功登錄AMT管理界面

在burpsuite的Intercept中,單擊“Forward”進行放行,如圖5所示,成功登錄AMT管理界面,在該界面中可以看到電源的狀態是休眠,IP地址,無線IP地址,系統ID等信息,還可以查看系統、處理器、內存、磁盤和電源等詳細情況。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

圖5登錄AMT管理界面

6.遠程重啟系統

單擊“Remote Control”(遠程控制),如圖6所示,可以進行常規啟動,從光盤啟動,從硬盤啟動,甚至直接關閉電源!對于重要的系統,一旦關閉電源,其后果可以想象一下!

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

圖6遠程控制系統

7.用戶帳號管理

單擊“User Accounts”,在其中可以新建用戶,修改用戶密碼,刪除用戶以及更改管理員,如圖7所示,還可以設置管理員的權限級別。添加用戶其密碼強度有要求,要求最少8位,密碼為字母大小寫,數字和特殊字符組成,如圖8所示,否則無法添加成功。

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

圖7用戶管理

Intel AMT 固件密碼繞過登錄漏洞分析與實戰

圖8修改密碼

8.使用Nmap對目標IP進行全TCP端口掃描

使用Nmap對目標IP進行全TCP端口掃描的結果表明,存在16992、16994和623端口。如圖9所示,跟Tenable公司研究提出的端口16992、16993和 623有所出入。

三、kali平臺下msf利用

直接運行msf,然后使用以下模塊進行測試:

  1. use auxiliary/scanner/http/intel_amt_digest_bypass 
  2. msf auxiliary(intel_amt_digest_bypass) > show actions 
  3. msf auxiliary(intel_amt_digest_bypass) > set ACTION 
  4. msf auxiliary(intel_amt_digest_bypass) > show options 
  5. msf auxiliary(intel_amt_digest_bypass) > run 

四、安全防范

1.掃描

Tenable公司已經在Nessus中更新最新腳本,使用該掃描器的朋友可以更新其Scripts即可。對其它掃描器,可以增加掃描端口16992、16993、16994和623端口。一旦開啟通過手工訪問進行判斷。

2.加固

在防火墻上關閉16992、16993、16994和623端口,等待intel公司提供升級補丁后更新固件或者升級。

五、參考文章

(1)https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5689

(2)https://threatpost.com/researcher-baseless-assumptions-exist-about-intel-amt-vulnerability

/125390/

(3)https://www.tenable.com/blog/rediscovering-the-intel-amt-vulnerability

(4)https://www.embedi.com/files/white-papers/Silent-Bob-is-Silent.pdf

(5)https://www.rapid7.com/db/modules/auxiliary/scanner/http/intel_amt_digest_bypass

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2009-08-13 16:28:07

windows2008密碼驗證

2023-11-15 12:53:31

2012-06-13 09:26:46

2020-10-13 11:27:51

漏洞

2025-05-06 08:40:00

2011-09-28 10:12:06

Mac OS X

2023-11-23 14:37:29

2017-01-15 22:51:16

2015-08-05 13:56:30

2013-09-26 09:55:37

2015-09-17 10:20:31

漏洞鎖屏密碼

2018-03-06 11:15:00

Linux命令行微碼

2012-02-24 09:25:58

2009-05-22 10:11:19

2021-07-19 10:10:15

身份驗證漏洞Windows Hel

2021-05-26 14:36:21

漏洞蘋果惡意軟件

2020-08-13 08:02:15

堡壘機遠程登錄

2025-06-05 02:22:00

2021-02-08 20:50:47

支付美團

2015-04-30 19:10:24

點贊
收藏

51CTO技術棧公眾號

曰本三级在线| 午夜美女福利视频| 五月天久久久| 欧美xxx久久| 日韩欧美黄色大片| 搞黄网站在线观看| 91视视频在线观看入口直接观看www | 一区二区三区四区五区视频在线观看 | 最新国产精品亚洲| 无码人妻一区二区三区精品视频| 新版的欧美在线视频| 亚洲色图在线播放| 欧美自拍资源在线| 蜜桃视频污在线观看| 免费国产亚洲视频| 97视频在线观看成人| 成年人网站在线观看视频| 红杏视频成人| 制服丝袜亚洲网站| 欧美黑人又粗又大又爽免费| 欧美亚洲天堂| 国产精品情趣视频| 蜜桃传媒视频麻豆一区| 精品国自产在线观看| 视频一区二区三区入口| 欧美—级高清免费播放| 欧美88888| 欧美禁忌电影网| 亚洲成人网久久久| 男男受被啪到高潮自述| 福利一区二区| 色婷婷综合久久久中文一区二区| 韩日视频在线观看| 成人午夜在线影视| 国产精品久久国产精麻豆99网站| 久久er99热精品一区二区三区| 97人妻精品一区二区三区软件 | 欧美一区二区视频97| 久久久久久久国产视频| 91日韩欧美| 在线成人激情黄色| 三级电影在线看| 911亚洲精品| 日韩一区二区不卡| 国产成人在线综合| crdy在线观看欧美| 69av一区二区三区| 国产精品视频中文字幕| 99久久婷婷国产综合精品首页| 欧美性猛交xxxxx免费看| 秋霞无码一区二区| 成人三级高清视频在线看| 亚洲国产精品麻豆| 农民人伦一区二区三区| 色呦呦在线免费观看| 亚洲免费观看高清完整| 色撸撸在线观看| 黄网站在线播放| 亚洲欧洲av一区二区三区久久| 亚洲一区二区三区欧美| 在线看黄色av| 亚洲三级在线播放| 国产精品免费看久久久无码| 中文在线字幕免费观看| 一区二区三区四区不卡视频 | 亚洲最大成人网站| 亚洲瘦老头同性70tv| 国产丝袜一区二区三区免费视频 | 中文无字幕一区二区三区| 亚洲成人蜜桃| 二区三区在线观看| 一区二区三区视频在线观看| 草草视频在线免费观看| 中文在线免费二区三区| 91久久国产最好的精华液| 制服丝袜综合网| 精品国产一区二| 精品99久久久久久| www.久久av| 精品一区二区三| 日韩在线观看免费高清| 五月天免费网站| 国产精品草草| 热久久美女精品天天吊色| 国产一卡二卡三卡| 国产一区二区在线看| 国产精品入口免费| 黄色av网址在线免费观看| 亚洲欧洲成人精品av97| 每日在线观看av| 欧美日韩精品免费观看视欧美高清免费大片| 欧美三级日韩三级| 婷婷五月精品中文字幕| 欧美猛男男男激情videos| 永久免费精品影视网站| 欧美黑人精品一区二区不卡| 亚洲自拍另类| 91久热免费在线视频| 天堂在线资源网| 国产精品欧美一区二区三区| 国产91沈先生在线播放| 成人免费福利| 亚洲高清不卡av| 99久久久无码国产精品不卡| 一本综合精品| 亚洲www视频| 国产网站在线播放| 亚洲成人精品影院| 超碰超碰在线观看| 欧美freesex8一10精品| 日韩中文娱乐网| 日韩精品人妻中文字幕| 日本亚洲天堂网| 国产伦精品一区二区三区照片| av黄色在线观看| 欧美日韩午夜剧场| 亚洲精品无码久久久久久久| 国产精品一区2区3区| 欧美激情小视频| 一区二区三区精彩视频| 久久久久久久电影| 草b视频在线观看| 久久视频社区| 在线午夜精品自拍| 欧美日韩色视频| 久久伊人亚洲| 免费毛片一区二区三区久久久| 在线看的av网站| 欧美性大战久久久久久久| 97人妻精品一区二区三区免| 亚洲视频日本| 99c视频在线| 国产乱色在线观看| 91精品在线免费观看| 东京热无码av男人的天堂| 久久福利精品| 高清视频在线观看一区| 影音先锋在线视频| 91精品国产全国免费观看| 天堂资源在线视频| 日韩不卡一二三区| 日本中文不卡| 日韩欧美一区二区三区在线观看| 日韩大陆欧美高清视频区| 日韩激情一区二区三区| 国产91丝袜在线播放0| 中国一级大黄大黄大色毛片| 电影一区中文字幕| 欧美成人性色生活仑片| 国产绿帽一区二区三区| 亚洲欧美日韩系列| 超级砰砰砰97免费观看最新一期 | 三级小说欧洲区亚洲区| 91精品国产自产91精品| 五月天婷婷在线播放| 欧美日韩国产精品一区二区不卡中文| 中文字幕天堂av| 国产欧美日韩一区二区三区在线| 国产综合欧美在线看| 蜜桃麻豆影像在线观看| 日韩精品视频在线| 可以免费看的av毛片| 久久久久久日产精品| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 国产成人一区| 国产日本欧美在线观看| 麻豆传媒在线免费| 日韩精品一区二| 国产精品第一页在线观看| 91麻豆国产香蕉久久精品| 国产精品人人妻人人爽人人牛| 日韩精品一卡| 亚洲一区二区三区xxx视频| 日本高清在线观看| 亚洲国产99精品国自产| 91精品国产高清一区二区三密臀| 国产欧美中文在线| 激情图片中文字幕| av成人毛片| 日韩高清国产精品| 欧洲精品久久久久毛片完整版| 久久精品国产精品| 天天操天天爱天天干| 欧美视频自拍偷拍| 久久久精品人妻一区二区三区四| 99热国产精品| 天天操,天天操| 亚洲高清成人| 少妇特黄a一区二区三区| 成人国产精品久久| 欧美亚洲第一页| 黄色一级大片在线免费看产| 亚洲国产精品成人va在线观看| 波多野结衣视频在线观看| 亚洲精品成人在线| 欧美性猛交xxxx乱| 国产精品 日产精品 欧美精品| 成熟了的熟妇毛茸茸| 99久久亚洲精品蜜臀| 狠狠色噜噜狠狠狠狠色吗综合 | 成人三级在线| 国产91欧美| 5278欧美一区二区三区| 超碰人人在线| 国产一区二区三区三区在线观看| 国产欧美第一页| 色综合天天综合| 国产精品成人免费一区二区视频| 国产精品每日更新在线播放网址| 天天躁日日躁狠狠躁av| 精彩视频一区二区| 妺妺窝人体色www在线小说| 在线看片不卡| 亚洲国产精品综合| 亚洲精品国产动漫| av免费精品一区二区三区| 久久久久毛片| 欧美激情亚洲国产| 日本电影在线观看网站| 亚洲福利视频久久| 国产www视频| 在线精品视频一区二区| 中文字幕亚洲精品在线| 亚洲一区成人在线| www.99re7| 国产精品麻豆一区二区| 久久亚洲无码视频| 91麻豆精品秘密| 国产精品福利导航| 成人app下载| 亚洲精品一区二区18漫画| 日韩av电影天堂| 激情五月亚洲色图| 午夜在线精品偷拍| 337p粉嫩大胆噜噜噜鲁| 伊人激情综合| 9色视频在线观看| 五月天综合网站| 欧美性受黑人性爽| **女人18毛片一区二区| 亚洲欧洲另类精品久久综合| 欧美精选视频在线观看| 日韩久久久久久久| 亚洲资源网站| 日韩欧美第二区在线观看| 国产探花在线精品一区二区| 欧美一区1区三区3区公司 | 中文字幕日本视频| 91国产免费观看| 日本成人一级片| 欧美图区在线视频| 91麻豆国产在线| 91麻豆精品国产91久久久久| 99国产精品久久久久99打野战| 7777精品伊人久久久大香线蕉的| 97成人在线观看| 欧美一卡二卡三卡| 亚洲精品视频专区| 亚洲黄色www| 日本国产在线| 中文字幕亚洲一区在线观看 | 亚洲男人第一天堂| 亚洲精品一区二区三区福利| 天天干视频在线| 亚洲人成77777在线观看网| 成人精品一区二区三区校园激情| 在线精品播放av| 在线中文字幕-区二区三区四区| 欧美乱人伦中文字幕在线| 国产精品一区hongkong| 97成人精品视频在线观看| 粉嫩一区二区三区| 国产日韩欧美视频在线| 亚洲午夜国产成人| 国产精品美女久久久久av福利| 欧美电影在线观看免费| 欧美系列一区| 精品久久不卡| 在线观看一区二区三区三州| 欧美日韩国内| 成年人视频在线免费| 狠狠色丁香久久婷婷综| 喷水视频在线观看| 中文字幕久久午夜不卡| 久草免费在线观看视频| 欧美性猛交xxxx黑人猛交| 亚洲天堂手机在线| 亚洲国产欧美一区| 在线视频自拍| 97碰在线观看| 婷婷精品久久久久久久久久不卡| 国产美女高潮久久白浆| 91精品丝袜国产高跟在线| 免费久久99精品国产自| 自拍视频亚洲| 欧美激情成人网| 国产成人精品亚洲777人妖| 日本黄色录像片| 中文字幕一区日韩精品欧美| 久久免费黄色网址| 欧美日韩亚洲精品内裤| 国产91视频在线| 亚洲一级免费视频| 91在线三级| 川上优av一区二区线观看| 欧美在线导航| 国产经典久久久| 日韩精品一卡二卡三卡四卡无卡| 中文字幕1区2区| 国产精品私人影院| 欧产日产国产69| 欧美成人video| 尤物视频在线免费观看| 欧美有码在线视频| 亚洲精品一区在线| 在线播放豆国产99亚洲| 久久精品道一区二区三区| 国产白袜脚足j棉袜在线观看| 国产精品国产三级国产普通话99| 亚洲午夜18毛片在线看| 亚洲精品在线观看视频| 怡红院在线播放| 亚洲一区二区三区在线视频| 日韩欧美不卡| 一区二区三区韩国| 久久久久久久久97黄色工厂| 在线观看亚洲欧美| 亚洲国产精品久久久久久| av电影高清在线观看| 91久久综合亚洲鲁鲁五月天| 欧美高清在线| 亚欧激情乱码久久久久久久久| 国产无人区一区二区三区| 中文字幕在线观看视频网站| 精品福利一区二区三区| 日本高清成人vr专区| 99国产在线视频| 国模一区二区三区| 99国产精品免费视频| 亚洲另类在线一区| av中文在线观看| 欧美剧在线观看| 日韩在线观看一区二区三区| 51xx午夜影福利| 国产91丝袜在线播放九色| 久久在线视频精品| 亚洲第一区中文99精品| av资源在线看片| 精品国产乱码久久久久久蜜柚| 亚洲精品1区| 先锋资源av在线| 色综合 综合色| 国产在线视频网址| 国产欧美中文字幕| 亚欧美无遮挡hd高清在线视频| 国产女同无遮挡互慰高潮91| 亚洲视频一二区| 亚洲免费国产视频| 2019中文字幕在线观看| 欧美精品一区二区久久| 一级做a免费视频| 又紧又大又爽精品一区二区| 性生活三级视频| 91国产精品电影| 欧美美乳视频| 免费黄频在线观看| 亚洲成av人片在www色猫咪| 色一情一乱一乱一区91av| 日韩av电影国产| 天堂美国久久| 老司机免费视频| 欧美性生活大片免费观看网址| 国产高清在线| 5566中文字幕一区二区| 伊人狠狠色j香婷婷综合| 色婷婷在线影院| 欧美欧美欧美欧美首页| 金瓶狂野欧美性猛交xxxx| 另类视频在线观看+1080p| 蜜臀精品一区二区三区在线观看| 最新av电影网站| 亚洲国产精品一区二区久| 全球最大av网站久久| 国产香蕉一区二区三区| 久久综合久久鬼色中文字| 亚洲手机在线观看| 国产69精品99久久久久久宅男| 久久综合欧美| 亚洲成人精品在线播放| 色婷婷综合久久久中文字幕| 制服丝袜中文字幕在线| 日本最新一区二区三区视频观看| 国产精品正在播放| 久久久久久久久久成人| 欧美大肥婆大肥bbbbb| 国产成人ay| 中文字幕乱视频| 337p亚洲精品色噜噜狠狠| 欧美大胆性生话| 成人性生活视频免费看|