精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

取證分析之 OpenSSH Session 信息解密

安全 數(shù)據(jù)安全
在本文中,我將介紹我對(duì)OpenSSH所做的研究,并發(fā)布一些從內(nèi)存中轉(zhuǎn)儲(chǔ)OpenSSHsession密鑰的工具,并結(jié)合使用pcap解密和解析session,另外我還向2020 Volatility framework plugin contest提交了我的研究成果。

不久前,我們遇到了一個(gè)取證案例,一個(gè)Linux服務(wù)器被攻破,一個(gè)修改過(guò)的OpenSSH二進(jìn)制文件被加載到一個(gè)web服務(wù)器的內(nèi)存中。修改后的OpenSSH二進(jìn)制文件被攻擊者用作系統(tǒng)的后門。在系統(tǒng)遭到破壞時(shí),客戶擁有pcap和系統(tǒng)的虛擬機(jī)監(jiān)控程序截圖。根據(jù)這個(gè)發(fā)現(xiàn),我們開始懷疑是否有可能通過(guò)從內(nèi)存截圖中恢復(fù)密鑰材料來(lái)解密SSH session并獲得有關(guān)它的知識(shí)。

[[378921]]

在本文中,我將介紹我對(duì)OpenSSH所做的研究,并發(fā)布一些從內(nèi)存中轉(zhuǎn)儲(chǔ)OpenSSHsession密鑰的工具,并結(jié)合使用pcap解密和解析session,另外我還向2020 Volatility framework plugin contest提交了我的研究成果。

SSH協(xié)議

首先,我會(huì)閱讀OpenSSH及其工作原理。幸運(yùn)的是,OpenSSH是開源的,因此我們可以輕松下載和閱讀實(shí)現(xiàn)細(xì)節(jié)。RFC的內(nèi)容,雖然讀起來(lái)有點(diǎn)枯燥,但也包含了豐富的信息。從較高的層次來(lái)看,SSH協(xié)議如下所示:

(1) SSH協(xié)議+軟件版本交換;

(2) 算法協(xié)商(KEX INIT):

  • 密鑰交換算法;
  • 加密算法;
  • MAC算法;
  • 壓縮算法;

(3) 密鑰交換;

(4) 用戶認(rèn)證;

(5) 客戶請(qǐng)求“session”類型的頻道;

(6) 客戶端請(qǐng)求一個(gè)偽終端;

(7) 客戶端與session進(jìn)行交互;

一開始,客戶端就會(huì)連接到服務(wù)器并發(fā)送協(xié)議版本和軟件版本:

SSH-2.0-OpenSSH_8.3,服務(wù)器以其協(xié)議和軟件版本進(jìn)行響應(yīng)。交換初始協(xié)議和軟件版本后,所有流量都封裝在SSH框架中。SSH框架主要存在于框架的長(zhǎng)度、填充長(zhǎng)度、有效載荷數(shù)據(jù)、填充內(nèi)容和MAC中。 SSH框架示例如下:

取證分析之 OpenSSH Session 信息解密

使用dissect.cstruct解析的SSH框架示例

在協(xié)商加密算法并生成session密鑰之前,SSH框架將不被加密,并且即使加密了該框架,根據(jù)算法的不同,部分框架可能也不會(huì)被加密。例如,aes256-gcm不會(huì)對(duì)框架中的4個(gè)字節(jié)長(zhǎng)度進(jìn)行加密,但是chacha20-poly1305會(huì)進(jìn)行加密。

接下來(lái),客戶端將向服務(wù)器發(fā)送KEX_INIT消息,以開始協(xié)商session的參數(shù),例如密鑰交換和加密算法。根據(jù)這些算法的順序,客戶端和服務(wù)器將選擇雙方都支持的第一個(gè)首選算法。在KEX_INIT消息之后,交換幾個(gè)與密鑰交換相關(guān)的消息,然后雙方互相發(fā)送NEWKEYS消息。這個(gè)消息會(huì)告訴另一方一切都準(zhǔn)備好開始加密session,并且流程中的下一個(gè)框架將被加密。在雙方都獲得新的加密密鑰生效后,客戶端將請(qǐng)求用戶身份驗(yàn)證,并根據(jù)服務(wù)器上配置的身份驗(yàn)證機(jī)制執(zhí)行基于密碼/密鑰/等的身份驗(yàn)證。通過(guò)session身份驗(yàn)證后,客戶端將打開一個(gè)通道,并根據(jù)請(qǐng)求的操作(ssh/ sftp/ scp等)通過(guò)該通道請(qǐng)求服務(wù)。

恢復(fù)session密鑰

恢復(fù)session密鑰的第一步是分析OpenSSH源代碼并調(diào)試現(xiàn)有的OpenSSH二進(jìn)制文件,我嘗試自己編譯OpenSSH,將生成的session密鑰記錄在某個(gè)地方,并附加一個(gè)調(diào)試器,然后在程序的內(nèi)存中搜索這些密鑰。成功以后,session密鑰保存在堆中的內(nèi)存中。對(duì)源代碼的更多深入研究使我了解了負(fù)責(zé)發(fā)送和接收NEWKEYS框架的函數(shù)。我發(fā)現(xiàn)有一個(gè)存儲(chǔ)“session_state”結(jié)構(gòu)的“ssh”結(jié)構(gòu),該結(jié)構(gòu)又包含與當(dāng)前SSHsession有關(guān)的所有信息,包括一個(gè)newkeys結(jié)構(gòu),其中包含與加密、mac和壓縮算法有關(guān)的信息。經(jīng)過(guò)深入研究,我們最終找到了包含密碼名稱、密鑰、IV和塊長(zhǎng)度的“shenc”結(jié)構(gòu)。OpenSSH的結(jié)構(gòu)概述如下所示:

取證分析之 OpenSSH Session 信息解密

SSHENC的結(jié)構(gòu)和關(guān)系

以及shenc結(jié)構(gòu)的定義:

取證分析之 OpenSSH Session 信息解密

SSHENC結(jié)構(gòu)

很難在內(nèi)存中找到密鑰本身(因?yàn)樗皇且粋€(gè)隨機(jī)字節(jié)的字符串),但是shenc和其他結(jié)構(gòu)更加獨(dú)特,具有一些我們可以驗(yàn)證的屬性。然后,我們可以抓取程序的整個(gè)內(nèi)存地址空間,并驗(yàn)證針對(duì)這些約束的每個(gè)偏移量。我們可以檢查以下屬性:

  • 名稱,密碼,密鑰和iv成員都是有效的指針;
  • name成員指向一個(gè)有效的密碼名,該密碼名稱等于cipher-> name;
  • key_len在有效范圍內(nèi);
  • iv_len在有效范圍內(nèi);
  • block_size在有效范圍內(nèi);

如果我們針對(duì)所有這些約束進(jìn)行驗(yàn)證,那么應(yīng)該能夠可靠地找到shenc結(jié)構(gòu)。為此,我開始構(gòu)建一個(gè)POC Python腳本,該腳本可以在一個(gè)實(shí)時(shí)主機(jī)上運(yùn)行,該主機(jī)連接到進(jìn)程并為該結(jié)構(gòu)勾勒出內(nèi)存。可以在這里找到此腳本的源代碼,它實(shí)際上工作得很好,并為找到的每個(gè)密鑰輸出一個(gè)json blob。因此,我演示了可以使用Python和ptrace從活動(dòng)主機(jī)中恢復(fù)session密鑰,但是我們?nèi)绾螐膬?nèi)存截圖中恢復(fù)session密鑰呢?這就是Volatility發(fā)揮作用的地方。Volatility是一個(gè)用Python編寫的內(nèi)存取證框架,可以編寫自定義插件。經(jīng)過(guò)一些努力,我能夠編寫Volatility 2插件,并且能夠分析內(nèi)存截圖并轉(zhuǎn)儲(chǔ)session密鑰!對(duì)于Volatility 3 plugin contest ,我還將該插件移植到了Volatility 3,并提交了該插件并進(jìn)行了研究。

取證分析之 OpenSSH Session 信息解密

Volatility 2 SSH Session密鑰轉(zhuǎn)儲(chǔ)器的輸出結(jié)果

解密和解析流量

用于加密和解密通信的session密鑰的恢復(fù)是成功的,接下來(lái)是解密通信流量!我開始用pynids(TCP解析和重組庫(kù))解析一些pcap。我使用內(nèi)部開發(fā)的dissect.cstruct庫(kù)解析數(shù)據(jù)結(jié)構(gòu),并開發(fā)了解析框架來(lái)解析ssh等協(xié)議。解析框架基本上以正確的順序?qū)?shù)據(jù)包送入?yún)f(xié)議解析器,因此,如果客戶端發(fā)送2個(gè)數(shù)據(jù)包,而服務(wù)器響應(yīng)3個(gè)數(shù)據(jù)包,則這些數(shù)據(jù)包也將以相同的順序提供給解析器。這對(duì)于保持整體協(xié)議狀態(tài)很重要,解析器基本上使用SSH框架,直到遇到NEWKEYS框架為止,這表明下一框架已加密。現(xiàn)在,解析器從該源中窺視流中的下一框架,并迭代提供的session密鑰,以嘗試解密該框架。如果成功,解析器將以該狀態(tài)安裝session密鑰以解密session中的其余框架,解析器幾乎可以處理OpenSSH支持的所有加密算法,具體過(guò)程可以查看以下動(dòng)圖:

取證分析之 OpenSSH Session 信息解密

SSH協(xié)議解析

最后是運(yùn)行中的解析器,你可以在其中看到解密和解析SSHsession的過(guò)程,還暴露了用戶用于身份驗(yàn)證的密碼:

取證分析之 OpenSSH Session 信息解密

解密和解析的SSHsession示例

總結(jié)

本文我研究了SSH協(xié)議,以及如何將session密鑰存儲(chǔ)并保存在OpenSSH的內(nèi)存中,并找到了一種從內(nèi)存中提取它們并在網(wǎng)絡(luò)解析器中使用它們來(lái)解密SSH會(huì)話并將其解析為可讀輸出的方法。本研究中使用的腳本可以在以下鏈接中找到:

  • 將Python POC轉(zhuǎn)儲(chǔ)為SSHsession密鑰;
  • Volatility 2插件;
  • Volatility 3插件;
  • SSH協(xié)議解析器;
  • 更好的選擇將是在Wireshark中實(shí)現(xiàn)這個(gè)解密器和解析器。

有趣的是,在研究期間,我還在OpenSSH源代碼的ssh_set_newkeys函數(shù)中遇到了這些注釋行。其實(shí)這很諷刺,如果不對(duì)這些行進(jìn)行注釋并在OpenSSH二進(jìn)制文件中進(jìn)行編譯,那么這項(xiàng)研究就會(huì)困難得多。

取證分析之 OpenSSH Session 信息解密

OpenSSH源代碼片段

本文翻譯自:https://research.nccgroup.com/2020/11/11/decrypting-openssh-sessions-for-fun-and-profit/

【責(zé)任編輯:趙寧寧 TEL:(010)68476606】

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2016-09-29 15:29:11

2020-04-16 09:24:18

USB流量數(shù)據(jù)安全

2015-11-09 15:58:03

2023-02-21 15:15:23

2009-10-27 16:26:58

2016-11-24 11:07:54

Andriod惡意代碼

2018-07-02 13:00:53

2022-04-26 08:20:40

數(shù)字取證Kubernetes容器

2011-04-01 10:55:29

OSPFDebug

2022-07-11 10:03:32

物聯(lián)網(wǎng)工具服務(wù)器

2017-08-09 16:24:46

2011-12-21 11:18:59

Java

2012-11-30 10:44:06

網(wǎng)絡(luò)回溯分析技術(shù)

2020-08-14 22:53:13

威脅

2021-01-26 09:30:32

加密虛擬機(jī)攻擊

2021-09-27 07:57:15

MEAT安全工具安全取證

2017-07-24 14:32:49

2020-07-15 18:31:06

Linux版本信息

2012-10-22 09:48:03

2009-09-24 16:13:05

Hibernate S
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

中文av在线全新| 欧美精品一区二区高清在线观看| 亚洲男人的天堂在线| 天天干天天操天天干天天操| 日韩 中文字幕| av毛片在线免费| 成人影院在线| 黄色精品一区二区| 97在线电影| 97精品在线播放| gogo亚洲高清大胆美女人体| www.av精品| 欧美高清在线观看| 人妻激情偷乱视频一区二区三区| av在线电影观看| 老牛嫩草一区二区三区日本| 亚洲国产精品嫩草影院久久| 国产肉体ⅹxxx137大胆| 国产免费久久久| 888久久久| 欧美电影在线免费观看| 亚洲精品一区二区三区蜜桃久| 国产一级免费视频| 最近国产精品视频| 色8久久人人97超碰香蕉987| 欧美成人一区二区在线| 黑人精品无码一区二区三区AV| 99久久夜色精品国产亚洲1000部| 欧美日韩情趣电影| 在线观看日韩羞羞视频| 一本色道久久综合精品婷婷| 手机亚洲手机国产手机日韩| 777久久久精品| 在线看视频不卡| 你懂的在线免费观看| 天使萌一区二区三区免费观看| 欧美成人三级视频网站| 成人在线观看一区二区| sm在线观看| 久久午夜羞羞影院免费观看| 国产精品成人aaaaa网站| 免费看裸体网站| 97久久中文字幕| 亚洲免费观看高清在线观看| 福利视频一区二区三区| 国偷自拍第113页| 精品无人区麻豆乱码久久久| 欧美久久久久免费| 男操女免费网站| 特级毛片在线| 久久久久免费观看| 成人黄色中文字幕| 日韩av电影网| 日本a级不卡| 亚洲性猛交xxxxwww| 视频免费1区二区三区| 伦理av在线| 国产亚洲欧美一区在线观看| 91免费国产网站| 日本少妇性高潮| 国产精品v亚洲精品v日韩精品| 日韩经典中文字幕| 天堂av在线8| 亚洲日韩中文字幕一区| 7777女厕盗摄久久久| 波多野结衣在线免费观看| 国产夫妻在线| 中文字幕日韩av资源站| 精品国产二区在线| 国产原创中文av| 亚洲男人影院| 欧美猛男性生活免费| 日本少妇高潮喷水xxxxxxx| 国产精选久久| 欧洲亚洲精品在线| 亚洲熟妇av日韩熟妇在线| 蜜桃视频在线观看www社区| 北条麻妃一区二区三区| 国产精品影片在线观看| 91porny在线| 老司机午夜精品视频在线观看| 国产精品久久久久免费a∨大胸| 日本三级理论片| 久久久精品日韩| 欧美激情欧美激情| 日韩av大片在线观看| 久久久夜夜夜| 91日韩在线视频| 午夜一区在线观看| 成人永久免费视频| 成人黄色片在线| 黄频网站在线观看| 国产激情一区二区三区桃花岛亚洲| 日本精品中文字幕| 男女视频免费看| 在线日本成人| 欧美大片欧美激情性色a∨久久| 久久久久黄色片| 永久91嫩草亚洲精品人人| 夜夜嗨av一区二区三区免费区| 日本不卡视频一区| 91麻豆精品激情在线观看最新 | 四虎精品永久免费| 色成年激情久久综合| 欧美激情国内自拍| 亚洲人成网亚洲欧洲无码| 亚洲精品在线三区| 亚洲黄色网址大全| 日韩欧美午夜| 中文字幕在线看视频国产欧美在线看完整| 91视频啊啊啊| 一区二区三区韩国免费中文网站| 亚洲欧洲日韩av| www欧美成人18+| 这里只有精品久久| 麻豆91精品91久久久| 亚洲无中文字幕| 热久久免费视频精品| 成人免费a视频| 国产真实乱子伦精品视频| 国产精品视频区| 五月婷婷免费视频| 一区二区三区四区亚洲| 8x8x华人在线| 女人天堂av在线播放| 在线区一区二视频| 黄色国产在线观看| 亚洲视频精品| 51午夜精品| 免费在线视频欧美| 欧美偷拍一区二区| 一个色综合久久| 日韩欧美一级| 亚洲国产日韩欧美在线图片| 538任你躁在线精品视频网站| 欧美.www| 5278欧美一区二区三区| 中文字幕永久在线| 精品亚洲欧美一区| 超碰97网站| 日韩福利一区二区| 国产精品拍天天在线| 成人午夜免费剧场| 成人黄色91| www.欧美免费| 国产无码精品在线播放| 视频在线观看91| 蜜桃av噜噜一区二区三| 久草在线资源福利站| 欧洲色大大久久| 精品成人无码一区二区三区| 蜜乳av另类精品一区二区| 久久亚洲高清| 国产亚洲一区二区手机在线观看 | 免费大片黄在线| 欧美久久一二三四区| 日本中文字幕免费在线观看 | 久久成人免费观看| 亚洲大片精品免费| 国产精品久久久久久久久久 | 日韩动漫一区| 日韩在线中文字| 亚洲精品www久久久久久| 成人中文字幕电影| 欧美二区在线视频| 久久av中文| 国产日韩精品电影| 四虎在线免费看| 亚洲精品高清视频在线观看| 中文字幕1区2区| 日韩欧美在线中字| 91黄色精品| 在线最新版中文在线| 亚洲最新av网址| 国产熟女一区二区丰满| 亚洲综合丝袜美腿| 日韩av卡一卡二| 网曝91综合精品门事件在线| 国产精品国语对白| 中文国产字幕在线观看| 亚洲激情视频网站| 超碰在线免费97| av电影天堂一区二区在线| 国产极品粉嫩福利姬萌白酱| 日本免费精品| 欧美在线国产精品| 免费在线观看av| 亚洲加勒比久久88色综合| 中文字幕免费视频观看| 亚洲老妇xxxxxx| 日本一区二区三区网站| 狠狠久久亚洲欧美| 欧美s码亚洲码精品m码| 欧美国产偷国产精品三区| 国产精品嫩草在线观看| 日皮视频在线观看| 亚洲欧洲在线免费| 亚洲黄色免费观看| 亚洲人成在线观看一区二区| 天堂一区在线观看| 影音先锋亚洲电影| 亚洲欧美日韩国产yyy| 极品国产人妖chinesets亚洲人妖| 九九久久国产精品| 免费在线黄色网址| 日韩免费高清视频| 精品无码免费视频| 国产精品午夜春色av| 国产 porn| 欧美在线免费看视频| 国产伦一区二区三区色一情 | 91偷拍精品一区二区三区| 3d性欧美动漫精品xxxx软件| 国内免费精品永久在线视频| 亚洲国产精品18久久久久久| 亚洲精品乱码久久久久久久久| 亚洲a v网站| 日本欧美一区二区三区乱码| 亚洲mv在线看| 视频欧美精品| 日韩av片永久免费网站| h片在线观看| 欧美成年人视频网站欧美| a中文在线播放| 亚洲人成网站在线播| 偷拍自拍在线| 亚洲国产另类 国产精品国产免费| 国产精品国产三级国产普通话对白| 在线观看免费亚洲| √资源天堂中文在线| 国产欧美日韩久久| 国产精品久久久久久9999| 午夜国产精品视频| 黄色网zhan| 欧美理伦片在线播放| 国产精品7m视频| jizz性欧美10| 日韩精品欧美国产精品忘忧草 | 400部精品国偷自产在线观看| 欧美激情偷拍自拍| 亚洲一卡二卡| 日韩激情欧美| 亚洲一区二区三区视频播放| 波多野结衣久久| 一本一道久久a久久精品逆3p| 亚洲av毛片成人精品| 日韩欧美的一区| www.成人免费视频| 日韩欧美主播在线| 国产精品白丝喷水在线观看| 99视频国产精品| a级一a一级在线观看| 美腿丝袜在线亚洲一区| 日韩精品在线视频免费观看| 精品国产一区二区三区四区| 日韩亚洲欧美精品| 加勒比中文字幕精品| 国产伦精品一区二区| 欧美美女在线直播| 欧美日韩另类综合| 91麻豆精品国产91久久久久推荐资源| 99se婷婷在线视频观看| 成人av激情人伦小说| 久久久久久精| 久久的色偷偷| 国产精品电影观看| 欧美成人毛片| 青青久久av北条麻妃海外网| 久久久人成影片一区二区三区在哪下载| 国产成人在线播放| 99视频有精品高清视频| 国产精品初高中精品久久| 香蕉久久精品日日躁夜夜躁| 五码日韩精品一区二区三区视频| 久久久人成影片免费观看| 性高湖久久久久久久久aaaaa| 欧美专区一区二区三区| 在线免费观看视频黄| 国产麻豆日韩欧美久久| jizz18女人| 国产一级成人av| 欧美中文字幕一区二区三区亚洲 | 成人福利片网站| 久久久噜噜噜久久久| 精品免费av在线| 欧美日韩精品一区二区三区蜜桃| 日韩av观看网址| 精品99久久久久成人网站免费| 国产精品另类一区| 久久久久无码国产精品| 91久久香蕉国产日韩欧美9色| 青青青在线视频播放| 中文字幕乱码中文乱码51精品| 日韩美女免费观看| 欧美特黄不卡| 日本一区二区精品视频| 色爱av综合网| av不卡在线免费观看| 亚洲综合国产| 无码人妻一区二区三区在线视频| 91久色porny| 国产97免费视频| 欧美在线不卡一区| 人妻与黑人一区二区三区| 日韩精品一区二区在线| 黄色av网站在线免费观看| 秋霞午夜鲁丝一区二区老狼| 精品国产乱码久久久久久久| 少妇又紧又色又爽又刺激视频| 日韩网站在线看片你懂的| 久久久久在线视频| 91精品在线观看入口| 久草在线免费福利资源| 欧美激情亚洲另类| 里番在线播放| 91精品久久久久久综合乱菊| 亚洲香蕉视频| 精品国产一区二区三区无码| 麻豆精品视频在线| 毛片毛片毛片毛| 国产亚洲欧美激情| 亚洲免费在线观看av| 日韩一区二区三区视频| 日本三级视频在线播放| 欧美成年人视频网站欧美| 成人深夜福利| 91香蕉视频在线下载| 久久国产电影| 黑人粗进入欧美aaaaa| 久久久亚洲国产美女国产盗摄| 久视频在线观看| 欧美一级高清大全免费观看| 欧美日韩在线看片| 国产精品美女在线| 欧美三级三级| 中文字幕在线观看第三页| 久久精品夜色噜噜亚洲aⅴ| 天天操天天爽天天干| 精品精品欲导航| 国产视频二区在线观看| 久久黄色av网站| h片在线观看| 国产欧美在线一区二区| 波多野结衣一区| 亚洲精品中文字幕无码蜜桃| 激情亚洲综合在线| 91香蕉视频网| 精品女同一区二区三区在线播放 | 第九色区av在线| 国产成+人+综合+亚洲欧洲| 亚洲视频分类| 亚洲成熟丰满熟妇高潮xxxxx| 久久久久久99久久久精品网站| 精品国产乱子伦| 欧美一区二区不卡视频| 完全免费av在线播放| 黄色成人在线免费| 男男电影完整版在线观看| 欧美最近摘花xxxx摘花| 精品在线手机视频| 日韩av片网站| 亚洲三级电影网站| 性中国古装videossex| 97国产一区二区精品久久呦| 久久久久久久性潮| 咪咪色在线视频| 国产a久久麻豆| 刘亦菲国产毛片bd| 91麻豆精品国产91久久久久| 羞羞电影在线观看www| 国产一区自拍视频| 男人的j进女人的j一区| 动漫性做爰视频| 亚洲精品97久久| 朝桐光一区二区| 日本一级淫片演员| a在线欧美一区| 伊人成年综合网| 欧美精品在线免费播放| 久久国产精品免费精品3p| 无码人妻丰满熟妇区毛片| 亚洲欧美一区二区视频| 午夜福利理论片在线观看| 国产精品久久久久久久久久ktv| 91精品精品| 久久国产精品无码一级毛片| 欧美日韩在线播放一区| 男同在线观看| 成人激情视频小说免费下载| 亚洲精选国产| 国产女人18毛片水真多18| 91精品办公室少妇高潮对白| 久久久久久国产精品免费无遮挡| 国产精品久久久久久久久久小说| 91成人精品视频| 永久免费看mv网站入口78| 日韩欧美一区二区在线视频| 日韩精品三区| 久久精品国产sm调教网站演员| 国产成人日日夜夜|