精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

發(fā)現(xiàn)Zoom中的多個安全漏洞

安全
在過去一年中,Zoom的用戶量迅速增長,從2019年初的1000萬活躍用戶增長到2020年中期的2億多。

在過去一年中,Zoom的用戶量迅速增長,從2019年初的1000萬活躍用戶增長到2020年中期的2億多。

Zoom的流行使其成為黑客,攻擊者和安全社區(qū)的重要目標(biāo)。本文的研究重點(diǎn)是識別Zoom中的安全漏洞。研究結(jié)果表明,一些嚴(yán)重的安全漏洞會影響Zoom的運(yùn)行和開發(fā)基礎(chǔ)架構(gòu),Zoom Linux應(yīng)用程序以及Zoom的端到端加密實(shí)現(xiàn)。

識別出的漏洞列表

(1) 暴露的公共Kerberos身份驗(yàn)證服務(wù)器;

(2) Zoom Production Server上的內(nèi)存泄漏;

(3) Zoom Production Server上無法利用的RCE;

(4) 可訪問的Zoom服務(wù)器上的Shadow IT問題;

(5) 針對Linux的Zoom App的漏洞:

  • TLS / SSL的設(shè)計漏洞;
  • 有關(guān)Zoom Launcher的設(shè)計漏洞;
  • Zoom用戶之間的端到端加密消息以純文本格式存儲在磁盤上;
  • 所有本地用戶均可訪問的Zoom Local Database,包括私有的端到端加密消息(以純文本存儲)和訪問令牌。

漏洞的尋找過程

我于2020年4月在Zoom上開始了第一輪測試,我的目標(biāo)是找到一個影響Zoom結(jié)構(gòu)和用戶的安全漏洞。功夫不負(fù)有心人,我確定了一個內(nèi)存泄漏漏洞,該漏洞會影響屬于Zoom運(yùn)行基礎(chǔ)結(jié)構(gòu)的API。

確認(rèn)存在此漏洞后,我會根據(jù)其安全頁面zoom.us/security將其直接報告給security@zoom.us。

接下來,我開始對Zoom進(jìn)行進(jìn)一步的安全性研究,并發(fā)現(xiàn)了影響其基礎(chǔ)架構(gòu),Zoom Linux應(yīng)用及其端到端加密實(shí)施的新漏洞。

識別攻擊面

在目標(biāo)上進(jìn)行測試時,我的第一步是攻擊面識別。這是我進(jìn)行偵察階段的步驟,以了解正在運(yùn)行的系統(tǒng),公開的API,(未維護(hù)的)服務(wù)以及從對手的角度來看可能有趣的所有內(nèi)容。

在攻擊Zoom之前,我并不了解攻擊面。

域發(fā)現(xiàn)

對我來說幸運(yùn)的是,我運(yùn)行了FullHunt.io,這是一個漏洞情報平臺,可幫助攻擊面發(fā)現(xiàn),監(jiān)控和自動執(zhí)行安全性。有一個內(nèi)部FullHunt API,可以查詢組織擁有的域。我運(yùn)行了一個查詢,該查詢返回了13個以上的域。

發(fā)現(xiàn)Zoom中的多個安全漏洞

我將它們添加到我的FullHunt帳戶中,以自動化發(fā)現(xiàn)過程。雖然我收集了大量的數(shù)據(jù),但我沒有時間去測試所有的東西。

暴露的公共Kerberos身份驗(yàn)證服務(wù)器

在對不同目標(biāo)進(jìn)行端口掃描時,一種目標(biāo)引起了我的注意。

(1) 目標(biāo):ca01.idm.meetzoom.us

發(fā)現(xiàn)Zoom中的多個安全漏洞

我注意到正在運(yùn)行的Kerberos服務(wù)可以從外部訪問,Kerberos是一種網(wǎng)絡(luò)身份驗(yàn)證協(xié)議,旨在保護(hù)客戶端/服務(wù)器應(yīng)用程序的身份驗(yàn)證。

目標(biāo)的命名約定表示該目標(biāo)正在運(yùn)行身份管理解決方案或PKI(公鑰基礎(chǔ)結(jié)構(gòu)),在檢查端口80上正在運(yùn)行的內(nèi)容時,我發(fā)現(xiàn)主機(jī)正在運(yùn)行FreeIPA3,這是RedHat開發(fā)的開源身份管理解決方案。

另一個選擇是查看Zoom的Kerberos和FreeIPA設(shè)置的實(shí)現(xiàn),我還發(fā)現(xiàn)另一項(xiàng)目標(biāo)可以運(yùn)行確切的設(shè)置。

(2) 目標(biāo):va01.idm.meetzoom.us

實(shí)際上,一旦我們擁有了經(jīng)過身份驗(yàn)證的帳戶,Kerberos就可以允許大規(guī)模的攻擊。雖然不在內(nèi)部網(wǎng)絡(luò)內(nèi),但Kerberos的初始輸入更為困難。

HTTP接口在錯誤消息方面非常冗長,但是,這是FreeIPA中的默認(rèn)響應(yīng)。可以從[/ipa/session/login_password] API枚舉用戶,如下面的截圖所示。

無效賬戶如下所示:

發(fā)現(xiàn)Zoom中的多個安全漏洞

有效賬戶如下所示: 

發(fā)現(xiàn)Zoom中的多個安全漏洞

但是,HTTP API中有一個鎖定策略,用于鎖定超過無效身份驗(yàn)證嘗試次數(shù)的帳戶。

觸發(fā)該政策后,一旦鎖定期超時,我便重新訪問了該目標(biāo)。最好是從HTTP接口攻擊此功能,我直接將攻擊轉(zhuǎn)移到Kerberos服務(wù)中。

攻擊Kerberos

我嘗試枚舉使用UDP/88上運(yùn)行的公共Kerberos服務(wù)的用戶,在UDP中進(jìn)行身份驗(yàn)證的優(yōu)點(diǎn)之一是能夠處理具有不同源IP的數(shù)據(jù)包。這有助于在服務(wù)級別上避免IP黑名單,我不需要進(jìn)入這一部分,因?yàn)樵诖朔?wù)的測試中沒有觸發(fā)任何安全控制,用戶枚舉和用戶密碼強(qiáng)行都沒有被阻止。

建立字詞表

根據(jù)我對Zoom的背景知識,我了解到Zoom上的電子郵件和帳戶配置文件模式如下:{firstName}。{lastName}@zoom.us。我們可以從Zoom.us/team頁面開始初始化命名:

發(fā)現(xiàn)Zoom中的多個安全漏洞

我還使用OSINT列舉了電子郵件地址,這將用于枚舉可公開訪問的Kerberos服務(wù)上的有效用戶帳戶。

所有生成的名稱都不是Kerberos服務(wù)上的有效用戶,也許這兩個目標(biāo)是Shadow IT目標(biāo),它們被Zoom錯誤地公開,用戶枚舉為我提供了一個有效用戶“admin”。

發(fā)現(xiàn)Zoom中的多個安全漏洞

我還強(qiáng)制使用了帳戶密碼,因?yàn)闆]有針對用戶帳戶的鎖定策略,這似乎是timespan(表示一個時間間隔)的死胡同。

在Zoom運(yùn)營服務(wù)器上發(fā)現(xiàn)內(nèi)存泄漏

Zoom允許在帳戶上上傳個人資料圖片,我一直對圖像解析器很感興趣,因?yàn)閳D像解析器的攻擊面很寬,并且可以為不同的攻擊媒介打開大門。

  • 用戶上傳個人資料圖片;
  • 僅允許使用JPEG,GIF和PNG。
  • 如果圖像是PNG或GIF,則將其轉(zhuǎn)換為JPEG。
  • 如果圖像為JPEG,則不會觸發(fā)圖像轉(zhuǎn)換。
  • 如果圖像包含無效的圖像標(biāo)頭,則更新配置文件API會中止該過程。
  • 檢查驗(yàn)證的圖像是通過檢查魔術(shù)字節(jié)4完成的,這意味著我們無法控制文件的第一個字節(jié)。

所以我假設(shè), Zoom將ImageMagick用作服務(wù)器端圖像轉(zhuǎn)換的后端。部署映像轉(zhuǎn)換微服務(wù)的常見模式是,一旦微服務(wù)達(dá)到穩(wěn)定狀態(tài),它們幾乎不會收到所需的更新和安全控制。發(fā)生這種情況的原因是,它對業(yè)務(wù)的重要性不如基礎(chǔ)架構(gòu)中的其他功能強(qiáng)大。

ImageMagick的一個常見漏洞是CVE-2016–3714,這是一個遠(yuǎn)程執(zhí)行代碼漏洞。我使用CVE-2016–3714測試了該功能,似乎已對其進(jìn)行了修補(bǔ)。

ImageMagick另一個較不受歡迎的漏洞是由于ImageMagick的GIF解析器上的存儲空間未初始化而導(dǎo)致的內(nèi)存泄漏漏洞。因此,可以采用“Heartbleed”方法泄漏部分內(nèi)存,該漏洞就是CVE-2017-15277。

原始有效載荷

發(fā)現(xiàn)Zoom中的多個安全漏洞

Zoom API被攻擊的結(jié)果如下所示;

發(fā)現(xiàn)Zoom中的多個安全漏洞

通過進(jìn)一步確認(rèn),這不是Zoom上ImageMagick實(shí)現(xiàn)的攻擊漏洞,這是通過ImageMagick生成具有相同有效載荷規(guī)格的典型黑色圖像實(shí)現(xiàn)的:

  1. $ convert -size 300x300 xc:black black.gif 

正常視圖如下所示:

發(fā)現(xiàn)Zoom中的多個安全漏洞

如下所示,通過Zoom攻擊正常GIF圖像。

發(fā)現(xiàn)Zoom中的多個安全漏洞

結(jié)果表明,當(dāng)提供具有相同有效載荷規(guī)格的正常GIF圖像后,只要確認(rèn)存在安全漏洞并發(fā)現(xiàn)ImageMagick設(shè)置上存在攻擊問題的部分位于Zoom時,此圖像就會被攻擊 。

自動化開發(fā)

要計劃在Zoom上自動利用內(nèi)存泄漏,需要:

  • 生成新的唯一有效載荷; 
  • 將其上傳到Zoom;
  • 下載攻擊的文件;
  • 從Zoom攻擊的損壞文件中提取數(shù)據(jù);
  • 重復(fù)并存儲泄漏的內(nèi)存部分。

概念驗(yàn)證

發(fā)現(xiàn)Zoom中的多個安全漏洞

視頻鏈接點(diǎn)這里

繼續(xù)發(fā)現(xiàn)漏洞

在自動執(zhí)行針對內(nèi)存泄漏的利用的一周之后,我記得Tavis Ormandy研究了GhostScript引擎6。 GhostScript是PostScript語言的解釋器,還在ImageMagick中被使用。

Tavis的研究表明,可以在GhostScript上執(zhí)行遠(yuǎn)程命令。這項(xiàng)研究對于這項(xiàng)功能至關(guān)重要,因?yàn)槿绻覀兡軌蚶肐mageMagick上的GhostScript,我們就可以實(shí)現(xiàn)遠(yuǎn)程命令執(zhí)行。

我確認(rèn)此漏洞存在于2017年7月被修復(fù)了。在2018年8月,GhostScript和ImageMagick也修補(bǔ)了遠(yuǎn)程命令執(zhí)行漏洞。這意味著,如果Zoom運(yùn)行中存在內(nèi)存泄漏,那么GhostScript RCE也將出現(xiàn)在Zoom運(yùn)行中。

基于Zoom的環(huán)境,我在自己的環(huán)境中復(fù)制了這個漏洞。

有效載荷的概念證明

 

發(fā)現(xiàn)Zoom中的多個安全漏洞

 

 

RCE漏洞的本地復(fù)制

 

發(fā)現(xiàn)Zoom中的多個安全漏洞

緩解措施

在Zoom API [/p/upload]中對上傳圖片的神奇字節(jié)進(jìn)行檢查,否則,該漏洞可能會被充分利用。如果在其他地方調(diào)用了微服務(wù),那么它仍然可以在那里被利用。

Shadow IT和Zoom

Shadow IT是Zoom的一種公共服務(wù)模式,某些實(shí)例不經(jīng)常更新,可以公開訪問。云為用戶的每一種需求都提供了解決方案。員工可以利用云上的應(yīng)用程序高效快速的完成自己的工作。Shadow IT就是這些被使用的應(yīng)用程序沒有被批準(zhǔn)或者IT管理員沒有意識到其正在使用。我發(fā)現(xiàn)一個開發(fā)實(shí)例至少有10個月沒有更新,盡管我不確定,但我認(rèn)為它已被Zoom的用戶廣泛使用了。這意味著,如果在運(yùn)行中修補(bǔ)了一個漏洞,則在這些Shadow IT實(shí)例上可能會利用該漏洞,我確認(rèn)這一點(diǎn)的方式是因?yàn)閆oom在實(shí)例上留下了一個版本構(gòu)建文件。

發(fā)現(xiàn)Zoom中的多個安全漏洞

下圖是在2020年7月4日拍攝的,構(gòu)建時間是在2019年9月10日。

發(fā)現(xiàn)Zoom中的多個安全漏洞

ShadowIT目標(biāo)上的Nginx狀態(tài),由于開發(fā)實(shí)例中的后端配置錯誤,因此啟用了Nginx狀態(tài)頁面,這使我可以有把握地猜測該實(shí)例的使用率不高,并且與Zoom.us運(yùn)行型Web應(yīng)用程序相比,日志觸發(fā)器的數(shù)量可能更少。

它顯示了該實(shí)例上的9個活動連接,非常適合測試,而不會觸發(fā)安全警報。

適用于Linux的Zoom App

我還在Linux版Zoom App上進(jìn)行了測試。在安全性研究方面,安全社區(qū)并未將重點(diǎn)放在Linux的Zoom客戶端上。所以,我進(jìn)行了下面的研究。

Linux上的Zoom TLS / SSL漏洞

每當(dāng)使用自定義TLS / SSL證書攔截流量時,Zoom都會用以下消息提示用戶:

發(fā)現(xiàn)Zoom中的多個安全漏洞

Zoom中的不受信任的服務(wù)器證書

用戶單擊“仍然信任”后,該證書將隨證書的指紋一起添加到本地Zoom數(shù)據(jù)庫中。當(dāng)出現(xiàn)下一個請求時,白名單證書如預(yù)期的那樣被允許。

問題在于,所有TLS / SSL證書都可以被惡意軟件直接“接受”到本地Zoom數(shù)據(jù)庫,而無需其他權(quán)限。 Zoom證書數(shù)據(jù)庫的自定義實(shí)現(xiàn)不僅僅依賴于系統(tǒng)CA證書數(shù)據(jù)庫。在正常情況下,系統(tǒng)CA證書數(shù)據(jù)庫需要root訪問權(quán)限才能將新的SSL / TLS證書列入白名單。

我用Golang寫了一個概念證明,將TLS / SSL證書指紋注入到本地Zoom數(shù)據(jù)庫中。在用戶計算機(jī)上執(zhí)行此代碼后,將接受所有注入的證書,而不會在Zoom上出錯。

代碼如下

 

發(fā)現(xiàn)Zoom中的多個安全漏洞

 

 

有關(guān)Zoom Launcher的設(shè)計漏洞

 

啟動Zoom

[/usr/bin/zoom]是[/opt/zoom/ZoomLauncher]的符號鏈接,調(diào)用Zoom時會發(fā)生以下情況:

  1. $Zoom 
發(fā)現(xiàn)Zoom中的多個安全漏洞

啟動Zoom后會發(fā)現(xiàn)Zoom正在檢查$PWD目錄中是否有用于Zoom的文件,并執(zhí)行該文件,否則它將導(dǎo)航到Zoom安裝目錄并執(zhí)行另一個二進(jìn)制文件Zoom可執(zhí)行文件。如果$ PWD目錄上有一個名為“zoom”的可執(zhí)行文件,它將作為/ usr / bin / zoom的子進(jìn)程執(zhí)行。

概念驗(yàn)證

發(fā)現(xiàn)Zoom中的多個安全漏洞

這破壞了應(yīng)用程序白名單的所有保護(hù),允許惡意軟件作為可信任供應(yīng)商(Zoom)的子進(jìn)程運(yùn)行,而且無論如何都是一個糟糕的設(shè)計或是安全實(shí)踐。

我曾想過為什么要這樣設(shè)計,但我根本沒有找到很好的理由。

zoom本地數(shù)據(jù)庫在Linux上安全實(shí)現(xiàn)的漏洞

我注意到Zoom本地數(shù)據(jù)庫實(shí)現(xiàn)中的另一個有趣的問題,Zoom本地數(shù)據(jù)庫允許Zoom存儲自定義配置和用戶數(shù)據(jù)。假設(shè)可以通過任何級別的權(quán)限訪問用戶計算機(jī),則任何人都可以讀取和提取Zoom用戶數(shù)據(jù)和配置。

發(fā)現(xiàn)Zoom中的多個安全漏洞

從Zoomus.db本地數(shù)據(jù)庫可以看出客戶數(shù)據(jù)和主要的PII詳細(xì)信息被混淆處理了,但是仍然有一些重要的數(shù)據(jù)被公開。

Zoom不完全是端到端加密

Zoom宣布它現(xiàn)在支持端到端加密,并在20207年5月推出了其他安全更新以保護(hù)用戶。為此我還專門測試了Zoom Chat,它是Zoom的一項(xiàng)功能,該功能允許群組聊天。 它允許團(tuán)隊(duì)進(jìn)行協(xié)作,共享文件,當(dāng)然還可以發(fā)送消息。

我注意到,Zoom的聊天記錄以純文本格式存儲在磁盤上。 將此與Linux文件權(quán)限的不良做法結(jié)合在一起,就意味著任何進(jìn)程都可以無限制地訪問所有Zoom聊天記錄。視頻請點(diǎn)此

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2012-07-31 09:22:23

2014-02-14 15:44:46

2023-07-14 11:58:43

2022-02-11 11:46:05

漏洞UEFI安全

2023-02-15 16:02:33

2023-06-14 16:27:05

2015-08-04 09:56:48

2024-11-05 14:48:57

2013-09-03 15:45:50

2014-11-04 10:23:14

2009-11-07 13:40:07

2023-12-29 15:00:12

漏洞安全人工智能

2016-01-06 15:00:41

安全漏洞

2009-09-27 13:11:24

2010-07-26 15:37:12

telnet安全漏洞

2021-01-26 11:16:12

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-07-17 21:22:39

2024-02-18 17:07:00

2020-11-10 10:29:08

安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

精品电影一区| 久久天天久久| 91麻豆免费看| 国产精品狠色婷| 免费在线黄色网| 美女午夜精品| 精品视频免费在线| www.好吊操| 午夜视频成人| 成人黄色a**站在线观看| av在线播放一区二区三区| 精品国产乱码久久久久久免费 | 欧美另类综合| 亚洲人成欧美中文字幕| 欧美人与性动交α欧美精品| 中国色在线日|韩| 一区二区在线看| 色狠狠久久av五月综合| 免费国产精品视频| 另类小说综合欧美亚洲| 欧美一区在线直播| 九九热精品在线观看| 视频一区中文| 亚洲国产91精品在线观看| gai在线观看免费高清| 中文字幕乱码在线播放| 亚洲综合男人的天堂| 亚洲一区二区精品在线| 日韩精品视频在线观看一区二区三区| 最新国产露脸在线观看| 狠狠色狠狠色综合系列| 欧美又大又粗又长| 日本一级黄色大片| 91精品啪在线观看国产18| 亚洲三级免费看| 欧产日产国产精品98| 成人在线啊v| 欧美调教femdomvk| 六月丁香婷婷在线| 乱馆动漫1~6集在线观看| 亚洲欧美日韩精品久久久久| 欧美一区1区三区3区公司| 日本黄色三级视频| 国产激情视频一区二区三区欧美 | 夜夜爽妓女8888视频免费观看| 一区二区免费不卡在线| 在线日韩日本国产亚洲| 亚洲性猛交xxxx乱大交| 特黄特色欧美大片| 日韩电视剧在线观看免费网站| 久久久久中文字幕亚洲精品 | 91精品婷婷国产综合久久性色| 波多野结衣作品集| 日韩三级影视| 91福利视频在线| 免费男同深夜夜行网站| 久久精品女人天堂av免费观看| 狠狠躁夜夜躁久久躁别揉| 国产一区二区激情| 自拍偷拍激情视频| 秋霞影院一区| 91精品国产综合久久久久久久久久| 毛葺葺老太做受视频| 欧美日韩免费看片| 欧美亚州韩日在线看免费版国语版| 日韩中文字幕免费在线| aaaa欧美| 欧美一区二区三区视频免费| 4438x全国最大成人| 1313精品午夜理伦电影| 亚洲国产91色在线| 中文字幕网站在线观看| 久久精品高清| 欧美日韩福利在线观看| www.99re7.com| 国产农村妇女精品一区二区| 国产成人免费av| 中文字幕人妻精品一区| 国产原创一区二区三区| 国产精品视频在线免费观看| 天天干天天舔天天射| 91女厕偷拍女厕偷拍高清| 日本欧美色综合网站免费| 9i精品一二三区| 17c精品麻豆一区二区免费| 激情图片qvod| 免费h视频在线观看| 欧美自拍丝袜亚洲| 亚洲在线观看网站| 红杏一区二区三区| 在线成人激情视频| 久久成人国产精品入口| 久久影院亚洲| 亚洲资源在线看| 亚洲av激情无码专区在线播放| 国产日韩欧美一区二区三区乱码| 中文一区一区三区免费| 超碰在线最新网址| 在线免费观看日本一区| 精品国产午夜福利在线观看| 一个色免费成人影院| 日韩中文字幕在线看| xxxx 国产| 久久草av在线| 久久人人爽爽人人爽人人片av| 日本免费在线视频| 欧美日韩国内自拍| 午夜激情影院在线观看| 亚洲ab电影| 九九热精品视频| 中国一区二区视频| 99久久综合国产精品| 在线视频亚洲自拍| 免费h视频在线观看| 欧美一区二区视频在线观看2022| 日本高清www| 中文字幕免费精品| 日韩美女视频免费看| 刘亦菲毛片一区二区三区| 国产精品久久久久久久久久免费看| 国产精品无码av在线播放| 99精品女人在线观看免费视频| 亚洲男人天堂网站| 国产一级一片免费播放| 狠狠色丁香久久婷婷综合_中| 美日韩精品免费| 久久五月精品中文字幕| 在线观看91精品国产麻豆| 在线观看福利片| 日韩视频免费| 国产精品一区二区三区在线观| 天天影视久久综合| 欧美天天综合网| 熟女少妇一区二区三区| 亚洲精品视频啊美女在线直播| 91视频国产高清| 免费黄网在线观看| 欧美日韩国产影片| 国产成人一区二区在线观看| 午夜在线a亚洲v天堂网2018| 国产伦精品一区二区三区四区免费 | 亚洲bbw性色大片| 欧洲av不卡| 亚洲精选中文字幕| 国产免费av一区| 久久综合九色综合97_久久久| 少妇av一区二区三区无码| 国产 日韩 欧美 综合 一区| 久久频这里精品99香蕉| 日韩中文字幕综合| 黄色成人在线播放| 色婷婷免费视频| 六月丁香综合| 日韩精品欧美专区| 色999韩欧美国产综合俺来也| 中文字幕视频在线免费欧美日韩综合在线看 | 日韩欧美999| 粉嫩av蜜桃av蜜臀av| 奶水喷射视频一区| 香蕉久久夜色| 疯狂欧洲av久久成人av电影| 欧美成年人在线观看| 亚洲成人一级片| 欧美日韩国产色| 无码 人妻 在线 视频| 视频一区二区国产| 一本色道久久99精品综合| 日韩黄色在线| 欧美日韩成人网| 亚洲三区在线播放| 欧美性猛交xxxx乱大交退制版| 亚洲精品成人av久久| 精品一区二区三区在线播放| 男人天堂网站在线| 鲁大师精品99久久久| 国产999在线| 老司机在线永久免费观看| 日韩三级视频在线看| 国产精品日日夜夜| 国产免费成人在线视频| 亚洲国产午夜精品| av不卡免费看| 亚洲一区二区三区加勒比 | 日韩午夜小视频| 亚洲一区欧美在线| 国产精品无圣光一区二区| 免费人成视频在线播放| 性xx色xx综合久久久xx| 亚洲亚洲精品三区日韩精品在线视频| 亚洲伊人影院| 国产精品久久久久久久久男| 色呦呦在线免费观看| 亚洲欧美另类自拍| 成 人 黄 色 片 在线播放| 欧美午夜影院在线视频| 欧美色图亚洲视频| 久久精品网站免费观看| 91蝌蚪视频在线| 久久狠狠一本精品综合网| 免费国产成人看片在线| 色狼人综合干| 91精品国产91久久久久青草| 自由日本语热亚洲人| 粗暴蹂躏中文一区二区三区| 全色精品综合影院| 精品久久免费看| 怡红院男人的天堂| 天天爽夜夜爽夜夜爽精品视频| 多男操一女视频| 国产亲近乱来精品视频| 中文字幕人妻熟女在线| 精品一区二区成人精品| 日韩av播放器| 亚洲深夜av| 日韩a级黄色片| 国产国产精品| 日韩高清dvd| 亚洲欧洲免费| 极品校花啪啪激情久久| 精品国产亚洲一区二区三区大结局 | 最近2019年中文视频免费在线观看| 丰满人妻一区二区三区四区53| 欧美美女一区二区在线观看| aaa在线视频| 富二代精品短视频| 日本最新中文字幕| 一区二区三区在线不卡| 91制片厂在线| 国产精品成人免费在线| 国产三级av在线播放| 91视频观看视频| 精品1卡二卡三卡四卡老狼| 国产老妇另类xxxxx| 日本黄色福利视频| 日韩电影免费一区| 五月婷婷深爱五月| 日韩黄色一级片| 日本老熟妇毛茸茸| 日韩极品在线观看| 黄色av免费在线播放| 天堂av在线一区| 久久精品一区二| 久久九九99| 国产免费人做人爱午夜视频| 另类图片国产| 亚洲精品中文字幕无码蜜桃| 天堂av在线一区| 别急慢慢来1978如如2| 秋霞av亚洲一区二区三| 亚洲欧美久久久久| 久国产精品韩国三级视频| 色呦色呦色精品| 国产一区二区在线观看视频| 久久精品亚洲天堂| 国产成人自拍网| 性久久久久久久久久久| www日韩大片| 黄免费在线观看| **性色生活片久久毛片| 日本高清不卡免费| 夜夜亚洲天天久久| 国产成人在线免费视频| 欧美日韩在线一区| 中日韩av在线| 日韩欧美激情在线| 午夜一区在线观看| 在线观看国产成人av片| wwwav在线| 97精品一区二区三区| cao在线视频| 国产精品r级在线| 亚洲我射av| 国产精品乱码视频| 精品国产乱码久久久久久1区2匹| 伊人久久婷婷色综合98网| 中文字幕亚洲精品乱码| 内射国产内射夫妻免费频道| 日韩精品一二区| 成年人网站av| 91免费视频网| 性生交大片免费全黄| 夜夜嗨av一区二区三区网页 | 日韩视频一区二区三区 | av一区二区三区在线| 成人午夜福利一区二区| 亚洲天堂中文字幕| 青青草av在线播放| 欧美日韩不卡一区二区| 丰满少妇高潮在线观看| 亚洲天堂免费在线| 色呦呦在线视频| 国产精品久久综合av爱欲tv| 99re6热只有精品免费观看| 欧美日韩一区二区三区在线观看免| 99久久99热这里只有精品| 久久人人爽人人爽人人av| 男女男精品网站| 性色av蜜臀av浪潮av老女人| 亚洲国产成人一区二区三区| 久草免费在线视频观看| 在线观看日产精品| 日本毛片在线观看| 中文字幕av一区中文字幕天堂 | 成熟人妻av无码专区| 一区二区三区精品视频在线| 五月婷婷激情视频| 欧美一激情一区二区三区| 美女欧美视频在线观看免费 | 欧美激情日韩图片| 成人久久网站| 久久手机视频| 在线观看日韩av电影| 亚洲一区二区福利视频| 久久久美女艺术照精彩视频福利播放| 午夜国产福利一区二区| 欧美亚洲国产一区在线观看网站| 天天操天天操天天| 久久99精品视频一区97| 福利一区二区免费视频| 免费看污久久久| 99国产精品99久久久久久粉嫩| 欧美性猛交xxxx乱大交91| 欧美国产国产综合| 秋霞av一区二区三区| 日韩精品中文字幕在线| heyzo在线播放| 99久久精品久久久久久ai换脸| 亚洲成av人片乱码色午夜| 无限资源日本好片| 欧美国产一区二区| 天堂网中文字幕| 亚洲理论在线a中文字幕| freexxx性亚洲精品| 官网99热精品| 欧美日韩一区二区高清| 成人三级做爰av| 一区二区三区在线观看动漫| 99久久精品日本一区二区免费| 日韩视频―中文字幕| 欧美日韩va| 波多野结衣激情| 国产精品亚洲一区二区三区妖精 | 蜜桃av乱码一区二区三区| 一本久道久久综合中文字幕| 日韩精品视频无播放器在线看 | 亚洲三级免费电影| 国产精品自拍电影| 另类色图亚洲色图| 欧美电影在线观看一区| 777久久精品一区二区三区无码 | 亚洲激情自拍图| 女海盗2成人h版中文字幕| 久久精品日韩精品| 麻豆精品91| 内射毛片内射国产夫妻| 欧美精品色一区二区三区| 怡红院在线播放| 国产伦精品一区二区三区照片| 国产一区二区三区的电影| 97伦伦午夜电影理伦片| 欧美日韩国产中文| 在线观看a级片| 久久久久久国产精品mv| 久热精品视频| 天海翼在线视频| 欧美成人在线直播| 超碰一区二区| 亚洲v国产v| 国产高清无密码一区二区三区| 国产一二三四在线| 亚洲欧美中文另类| 日韩一级特黄| 免费看黄在线看| 国产亚洲精久久久久久| 国产绿帽刺激高潮对白| 久久久最新网址| 加勒比久久综合| 伊人精品视频在线观看| 精品二区三区线观看| 伊人免费在线| 国产一区二区高清不卡| 青青草伊人久久| 劲爆欧美第一页| 国产午夜精品一区二区三区| 日韩成人视屏| 蜜臀视频一区二区三区| 亚洲一区二区三区不卡国产欧美| 色哟哟在线观看| 亚洲a成v人在线观看| 欧美综合二区| 欧美人禽zoz0强交| 一本色道久久88亚洲综合88| 亚洲一区二区电影| 91极品视频在线观看| 一区二区免费看| av男人的天堂在线| 国产欧美精品一区二区三区| 经典一区二区三区| 欧美a视频在线观看| 欧美日韩国产第一页|