精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Pkexec中本地權(quán)限升級(jí)漏洞的技術(shù)細(xì)節(jié)分析

安全 漏洞
Polkit(以前是PolicyKit)是一個(gè)用于控制類unix操作系統(tǒng)中的系統(tǒng)權(quán)限的組件。它為非權(quán)限進(jìn)程提供了一種有組織的方式來(lái)與權(quán)限進(jìn)程進(jìn)行通信。

Qualys研究團(tuán)隊(duì)在polkit的pkexec中發(fā)現(xiàn)了一個(gè)內(nèi)存破壞漏洞,pkexec是一個(gè)SUID-root程序,默認(rèn)安裝在每個(gè)主要的Linux發(fā)行版上。這個(gè)容易被利用的漏洞允許任何沒(méi)有相關(guān)權(quán)限的用戶通過(guò)利用默認(rèn)配置中的這個(gè)漏洞獲得脆弱主機(jī)上的完全根權(quán)限。

關(guān)于Polkit pkexec for Linux

Polkit(以前是PolicyKit)是一個(gè)用于控制類unix操作系統(tǒng)中的系統(tǒng)權(quán)限的組件。它為非權(quán)限進(jìn)程提供了一種有組織的方式來(lái)與權(quán)限進(jìn)程進(jìn)行通信。還可以使用polkit來(lái)執(zhí)行具有更高權(quán)限的命令,使用命令pkexec,后面跟著要執(zhí)行的命令(具有根權(quán)限)。

PwnKit漏洞的潛在影響

如果有人成功利用該漏洞,任何非權(quán)限用戶都可以獲得該漏洞主機(jī)上的root權(quán)限。Qualys的安全研究人員已經(jīng)能夠獨(dú)立驗(yàn)證該漏洞,并利用該漏洞,進(jìn)而獲得Ubuntu、Debian、Fedora和CentOS默認(rèn)安裝的全部root權(quán)限。其他 Linux 發(fā)行版可能容易受到攻擊并且可能被利用。這個(gè)漏洞已經(jīng)隱藏了 12 年多,并影響自 2009 年 5 月第一個(gè)版本以來(lái)的所有 pkexec 版本(commit c8c3d83, “Add a pkexec(1) command”)。

在我們的研究團(tuán)隊(duì)確認(rèn)該漏洞后,Qualys負(fù)責(zé)漏洞的披露,并與供應(yīng)商和開(kāi)源發(fā)行方協(xié)調(diào),公布了該漏洞。

潛在漏洞利用路徑的視頻可以點(diǎn)此查看。(https://player.vimeo.com/video/669715589)

另外可以查看本視頻(https://player.vimeo.com/video/670582239),了解如何使用Qualys VMDR查看PwnKit漏洞。

PwnKit漏洞的技術(shù)細(xì)節(jié)介紹

pkexec的main()函數(shù)的開(kāi)頭處理命令行參數(shù)(第534-568行),如果它的路徑不是絕對(duì)的,則在path環(huán)境變量的目錄中搜索要執(zhí)行的程序(第610-640行):

不幸的是,如果命令行參數(shù)argc的數(shù)量是0,這意味著如果我們傳遞給execve()的參數(shù)列表argv是空的,即{NULL},那么argv[0]就是NULL。這是參數(shù)列表的終止符。所以:

在第534行,整數(shù)n被永久地設(shè)置為1;

在第610行,從argv[1]越界讀取指針路徑;

在第639行,指針s被越界寫(xiě)入argv[1];

但是,這個(gè)越界的argv[1]到底要讀寫(xiě)什么呢?

要回答這個(gè)問(wèn)題,我們必須稍微離題一下。當(dāng)execve()一個(gè)新程序時(shí),內(nèi)核將我們的參數(shù)、環(huán)境字符串和指針(argv和envp)復(fù)制到新程序堆棧的末尾,例如:

顯然,因?yàn)閍rgv和envp指針在內(nèi)存中是連續(xù)的,如果argc是0,那么越界的argv[1]實(shí)際上是envp[0],指向我們的第一個(gè)環(huán)境變量value的指針。結(jié)果:

在第 610 行,要執(zhí)行的程序的路徑從 argv[1](即 envp[0])越界讀取,并指向“value”;

在第 632 行,這個(gè)路徑“value”被傳遞給 g_find_program_in_path()(因?yàn)椤皏alue”在第629行不是以斜杠開(kāi)頭的);

然后,g_find_program_in_path() 在我們的 PATH 環(huán)境變量的目錄中搜索一個(gè)名為“value”的可執(zhí)行文件;

如果找到這樣的可執(zhí)行文件,則將其完整路徑返回給 pkexec 的 main() 函數(shù)(在第 632 行);

最后,在第 639 行,這個(gè)完整路徑被越界寫(xiě)入 argv[1](即 envp[0]),從而覆蓋了我們的第一個(gè)環(huán)境變量。

所以,更準(zhǔn)確地說(shuō):

如果我們的PATH環(huán)境變量是" PATH=name ",并且目錄" name "存在(在當(dāng)前工作目錄中)并且包含一個(gè)名為" value "的可執(zhí)行文件,那么一個(gè)指向字符串" name/value "的指針將被寫(xiě)入envp[0]。

如果我們的 PATH 是“PATH=name=.”,并且目錄是“name=.”存在并包含一個(gè)名為“value”的可執(zhí)行文件,然后將指向字符串“name=./value”的指針越界寫(xiě)入 envp[0]。

換句話說(shuō),這種越界寫(xiě)入允許我們將“不安全的”環(huán)境變量(例如,LD_PRELOAD)重新引入到pkexec的環(huán)境中。在調(diào)用main()函數(shù)之前,這些“不安全的”變量通常會(huì)(通過(guò)ld.so)從SUID程序的環(huán)境中刪除。我們將在下一節(jié)中使用這個(gè)強(qiáng)大的原語(yǔ)。

不過(guò)要注意的是,polkit也支持非linux操作系統(tǒng),如Solaris和*BSD,但我們尚未調(diào)查它們的可利用性。然而,我們注意到OpenBSD是不可利用的,因?yàn)槿绻鸻rgc為0,它的內(nèi)核拒絕execve()一個(gè)程序。

如何修復(fù)PwnKit漏洞

考慮到該漏洞在Linux和非Linux操作系統(tǒng)中的攻擊范圍,Qualys建議用戶立即更新此應(yīng)用。

目前Qualys客戶可以搜索CVE-2021-4034的相關(guān)新聞,以識(shí)別該漏洞的所有QID 和設(shè)備。

現(xiàn)在可以開(kāi)始免費(fèi)的 Qualys VMDR 試用,以獲得對(duì) CVE-2021-4034 的 QID(檢測(cè))的完全訪問(wèn)權(quán)限,其中可以識(shí)別所有易受攻擊的設(shè)備。

Qualys研究團(tuán)隊(duì)在polkit的pkexec中發(fā)現(xiàn)了一個(gè)內(nèi)存破壞漏洞,pkexec是一個(gè)SUID-root程序,默認(rèn)安裝在每個(gè)主要的Linux發(fā)行版上。這個(gè)容易被利用的漏洞允許任何沒(méi)有權(quán)限的用戶通過(guò)利用默認(rèn)配置中的這個(gè)漏洞獲得脆弱主機(jī)上的完全根權(quán)限。

關(guān)于Linux的Polkit pkexec

Qualys QID 覆蓋范圍

Qualys 將發(fā)布下表中的 QID,因?yàn)樗鼈儚?vulnsigs 版本 VULNSIGS-2.5.387-2 和 Linux 云代理清單版本 lx_manifest-2.5.387.2-1 開(kāi)始可用。

使用 Qualys VMDR 發(fā)現(xiàn)易受攻擊的 Linux 服務(wù)器

識(shí)別運(yùn)行 Linux 內(nèi)核的設(shè)備

接下來(lái)會(huì)介紹當(dāng)前 Qualys 客戶如何在他們的環(huán)境中檢測(cè) PwnKit。

管理這一關(guān)鍵漏洞和降低風(fēng)險(xiǎn)的第一步是識(shí)別運(yùn)行Linux操作系統(tǒng)的所有設(shè)備。Qualys VMDR使得識(shí)別此類設(shè)備變得很容易。

Query: operatingSystem.category1:`Linux`

一旦主機(jī)被識(shí)別出來(lái),就可以將它們與“動(dòng)態(tài)標(biāo)簽”組合在一起,比如說(shuō):“Linux 服務(wù)器”。這有助于自動(dòng)對(duì)具有上述漏洞的現(xiàn)有主機(jī)以及在你的環(huán)境中啟動(dòng)的任何新 Linux 設(shè)備進(jìn)行分組。標(biāo)簽使得這些分組設(shè)備可以在整個(gè)Qualys云平臺(tái)上進(jìn)行查詢、報(bào)告和管理。

基于 RTI 的優(yōu)先級(jí)

使用 Qualys VMDR,可以使用以下實(shí)時(shí)威脅指標(biāo) (RTI) 確定 PwnKit 漏洞的優(yōu)先級(jí):

  • Predicted_High_Risk
  • Privilege_Escalation
  • Easy_Exploit
  • High_Lateral_Movement

使用Qualys VMDR修復(fù)

我們預(yù)計(jì)供應(yīng)商將在短期內(nèi)發(fā)布針對(duì)該漏洞的修復(fù)。當(dāng)修復(fù)可用時(shí),Qualys Patch Management可用于將這些修復(fù)部署到易受攻擊的設(shè)備中。

使用基于上述 RTI 方法的相同優(yōu)先級(jí),客戶可以使用漏洞右側(cè)的“立即修復(fù)”按鈕將 PwnKit 添加到修復(fù)作業(yè)中。一旦修復(fù)發(fā)布,Qualys將找到該漏洞的相關(guān)修復(fù),并自動(dòng)將這些修復(fù)添加到修復(fù)作業(yè)中。這將允許客戶將這些修復(fù)部署到易受攻擊的設(shè)備上,所有這些修復(fù)都來(lái)自Qualys云平臺(tái)。

使用威脅防護(hù)檢測(cè)受影響的設(shè)備

VMDR還允許你使用威脅保護(hù)自動(dòng)映射易受PwnKit漏洞攻擊的設(shè)備。

使用 VMDR 儀表板跟蹤漏洞

使用 VMDR 儀表板,你可以實(shí)時(shí)跟蹤此漏洞、受影響的主機(jī)、狀態(tài)和整體管理。為儀表板小部件啟用趨勢(shì)分析后,你可以使用“PwnKit”儀表板跟蹤環(huán)境中的這些漏洞發(fā)展趨勢(shì)。


利用 Qualys XDR 識(shí)別漏洞利用嘗試

Qualys XDR 客戶可以使用標(biāo)題為“T1068 – Linux:檢測(cè)到 Polkit pkexec 本地特權(quán)升級(jí)漏洞 (CVE-2021-4034)”的規(guī)則名稱來(lái)檢測(cè)受影響系統(tǒng)上的利用后活動(dòng)。啟用后,客戶還可以使用以下 QQL 查詢搜索易受攻擊的系統(tǒng):

  • eventName:” The value for the SHELL variable was not found the /etc/shells file“ or “contains suspicious content“

客戶將能夠看到類似以下截圖的輸出:

常見(jiàn)問(wèn)題

哪些版本易受攻擊?

從2009年開(kāi)始的所有Polkit版本都很脆弱。

Qualys研究團(tuán)隊(duì)是否會(huì)發(fā)布此漏洞的利用代碼?

不會(huì)。但鑒于利用該漏洞非常容易,我們預(yù)計(jì)在本博客發(fā)布日期后的幾天內(nèi),公開(kāi)的漏洞利用將變得可用。

是否有緩解措施?

如果你的操作系統(tǒng)沒(méi)有可用的補(bǔ)丁,你可以從 pkexec 中刪除 SUID 位作為臨時(shí)緩解措施;例如:

# chmod 0755 /usr/bin/pkexec

這個(gè)漏洞可以遠(yuǎn)程利用嗎?

不可以,但是如果攻擊者可以以任何非特權(quán)用戶身份登錄,則可以快速利用該漏洞來(lái)獲得 root 特權(quán)。

能不能查到被攻擊的證據(jù)?

是的,這種利用技術(shù)會(huì)在日志中留下痕跡,比如“在/etc/ SHELL文件中找不到SHELL變量的值”或者“環(huán)境變量的值[……]包含可疑內(nèi)容”。但是,請(qǐng)注意,這個(gè)漏洞也可以被利用,不會(huì)在日志中留下任何痕跡。

本文翻譯自:https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

責(zé)任編輯:武曉燕 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2021-06-11 21:46:31

RocketMQ數(shù)據(jù)JSON

2023-05-08 07:20:22

Doris分析型數(shù)據(jù)庫(kù)

2024-04-25 17:07:33

無(wú)源光網(wǎng)絡(luò)PON接入網(wǎng)技術(shù)

2015-04-13 10:12:08

Windows容器技術(shù)Nano Server

2023-06-06 18:55:45

2017-11-10 08:35:06

存儲(chǔ)FCoE網(wǎng)絡(luò)

2014-05-29 09:34:25

2019-05-13 08:51:53

總監(jiān)技術(shù)CTO

2019-05-06 10:51:49

總監(jiān)技術(shù)場(chǎng)景

2020-04-03 09:05:43

麻將 AI Suphx神經(jīng)網(wǎng)絡(luò)

2013-06-26 09:42:25

技術(shù)服務(wù)器內(nèi)存虛擬化

2015-07-27 09:44:38

Amazon EC2云平臺(tái)CoreOS容器

2018-07-17 09:34:15

Service Mes技術(shù)Kubernetes

2022-02-10 11:52:10

Windows漏洞Windows 10

2009-12-02 11:03:29

AMD

2018-04-20 14:37:43

互聯(lián)網(wǎng)技術(shù)細(xì)節(jié)

2021-03-16 15:49:30

架構(gòu)運(yùn)維技術(shù)

2021-10-15 11:33:11

蘋(píng)果 iOS 漏洞

2020-09-21 05:58:40

深度學(xué)習(xí)算法目標(biāo)檢測(cè)

2016-03-31 15:11:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美成人免费在线| 亚洲精品国产精品乱码不99按摩| 亚洲一区3d动漫同人无遮挡 | 好吊妞视频这里有精品| 亚洲国产精品一区二区久久| 久久久久se| 免费看av在线| 欧美涩涩视频| 亚洲男人的天堂在线播放| 久久婷五月综合| 羞羞的视频在线观看| 波多野结衣在线aⅴ中文字幕不卡| 992tv成人免费视频| 阿v天堂2014| jizz性欧美23| 欧美午夜影院一区| 国产xxxx振车| 美乳视频一区二区| 亚洲成年人av| 台湾佬成人网| 亚洲美女免费在线| 麻豆成人在线播放| 精品人妻一区二区三区日产乱码| 国产精品人人爽人人做我的可爱| 丝袜美腿精品国产二区| 欧美激情 亚洲| 精品自拍视频| 欧美午夜激情视频| 国产制服91一区二区三区制服| 欧美日韩国产综合视频| 国产一区二区三区免费播放| 欧洲精品在线视频| 国产在线免费视频| 亚欧美无遮挡hd高清在线视频| 亚洲欧洲xxxx| 小毛片在线观看| 成人污污视频| 欧美性生活大片视频| 日本网站免费在线观看| 色婷婷av在线| 亚洲码国产岛国毛片在线| 欧美午夜精品久久久久免费视| 亚洲成人一二三区| 精品亚洲免费视频| 国产精品精品国产| 亚洲另类在线观看| 亚洲精品在线二区| 欧美激情视频在线观看| 久久久精品少妇| 欧美一区二区麻豆红桃视频| 亚洲九九九在线观看| 国产污在线观看| 欧美激情三级| 欧美电影一区二区| 国产精品自拍视频在线| 超碰在线公开| 性欧美大战久久久久久久久| 欧美三级午夜理伦三级老人| 在线免费观看黄色网址| 国产亚洲精品bt天堂精选| 麻豆传媒一区二区| 同心难改在线观看| 26uuuu精品一区二区| 精品国产一区二区三区久久久久久| 国产99对白在线播放| 国产尤物一区二区| 91在线高清视频| 在线免费观看日韩视频| 久久99国产精品久久| 国产日韩精品入口| 欧美一区三区二区在线观看| 国产一级黄色av| 国产精品jizz在线观看美国| 欧美疯狂性受xxxxx另类| 久久久久久视频| 亚洲综合色站| 久久久免费高清电视剧观看| 日韩三级视频在线| 久久精品系列| 国产精品视频网站| 国产熟女一区二区丰满| 国产成人在线电影| 精品国产乱码久久久久久久软件| 亚洲三区在线观看无套内射| 久久久精品tv| 在线不卡视频一区二区| 91黄色在线| 午夜精品视频在线观看| 丁香啪啪综合成人亚洲| 精品肉辣文txt下载| 欧美一区二区免费| 超碰男人的天堂| 狠狠综合久久av一区二区蜜桃| 精品国产一区二区在线| 久久久一区二区三区四区| 羞羞答答国产精品www一本| 国产精品海角社区在线观看| 国产免费黄色大片| 91在线视频播放地址| 日本一区二区三区免费看| 久草中文在线观看| 精品久久久国产| 亚洲精品自拍网| 一区中文字幕电影| 国产亚洲精品久久久优势| 男人在线观看视频| 亚洲女人av| 亚洲tv在线观看| 免费一级在线观看| 亚洲日本一区二区| 浮妇高潮喷白浆视频| 色综合视频一区二区三区日韩| 亚洲第一男人av| 亚洲色图第四色| 影音国产精品| 91九色单男在线观看| 人成免费电影一二三区在线观看| 国产精品高潮久久| 久久综合色鬼综合色| 亚洲伊人婷婷| 香蕉伊大人中文在线观看| 欧美高清精品3d| 久久久亚洲av波多野结衣| 一区二区三区在线| 国产精品久久久久久久久久新婚| 亚洲精选一区二区三区| 国产精品久久久久永久免费观看| 久激情内射婷内射蜜桃| 亚洲免费资源| 国产午夜一区二区| 天天插天天操天天干| 国产精品白丝jk黑袜喷水| 日韩女优中文字幕| rebdb初裸写真在线观看| 日韩一区二区三| 人妻无码一区二区三区免费| 国产一区二区三区久久久久久久久| 91免费看片在线| 成人午夜电影在线观看| 欧美日韩在线免费观看| 制服.丝袜.亚洲.中文.综合懂| 91亚洲一区| 国产精品亚洲精品| 成人资源www网在线最新版| 黑人极品videos精品欧美裸| 少妇极品熟妇人妻无码| 亚洲精品午夜av福利久久蜜桃| 国产精品久久精品| 国产在线免费观看| 欧美视频第一页| 久久久久成人精品无码中文字幕| 韩日精品在线| 国产经典一区二区三区 | 亚洲一区二区三区中文字幕在线观看| 色av中文字幕一区| 中文字幕av久久爽| 欧美国产日韩亚洲一区| 日本老熟妇毛茸茸| 国产尤物久久久| 国产成人精品免费久久久久| 久久经典视频| 欧美亚洲一区二区在线观看| 黄大色黄女片18免费| 蜜乳av一区二区| 超碰免费在线公开| 香蕉大人久久国产成人av| 萌白酱国产一区二区| 精品免费久久久| 亚洲成人精品一区二区| 朝桐光av一区二区三区| 亚洲影视综合| 小说区图片区图片区另类灬| 福利精品在线| 久久亚洲综合国产精品99麻豆精品福利 | 欧洲精品在线视频| 国产精品一区二区婷婷| 欧美午夜精品久久久久久超碰| 国产一级淫片久久久片a级| 久久99九九99精品| 精品视频在线观看一区二区| 九九热hot精品视频在线播放| 91精品国产91久久久久久| 欧美18xxxxx| 欧美日本韩国一区二区三区视频 | 亚洲国产精品麻豆| 800av在线播放| 日韩高清在线一区| 制服国产精品| 国产精品主播在线观看| 日韩av色综合| 麻豆传媒视频在线观看免费| 欧美成人欧美edvon| 国产欧美一区二区三区在线看蜜臂| 久久精品亚洲国产奇米99 | 国产99精品国产| 91传媒久久久| 97视频热人人精品免费| 国产精品视频免费一区| 日本欧美韩国| 欧美黑人极品猛少妇色xxxxx| 日韩在线免费播放| 91精品国产品国语在线不卡| 国产精品第9页| 国产精品久久久久久久久免费丝袜 | 欧美精品久久| 成人免费91| 奇门遁甲1982国语版免费观看高清| 日本在线视频站| 亚洲风情亚aⅴ在线发布| 中文字幕乱码人妻无码久久| 亚洲第一综合色| 很污很黄的网站| 99国产精品国产精品久久| xxww在线观看| 国产日韩欧美三级| 女人床在线观看| 精品国产乱码久久久久久蜜坠欲下 | 一区二区三区高清在线观看| 日本午夜人人精品| 人妖欧美1区| 色哟哟网站入口亚洲精品| 亚洲 国产 欧美 日韩| 欧美一区二区久久| 中文字幕永久免费视频| 欧美午夜片在线免费观看| 国产97免费视频| 亚洲国产高清不卡| 内射中出日韩无国产剧情| 国产精品1区2区3区在线观看| 日本老熟妇毛茸茸| 国产精品亚洲综合色区韩国| 蜜桃视频一区二区在线观看| 欧美成人自拍| 亚洲va韩国va欧美va精四季| 日韩av资源网| 国产福利一区二区三区在线观看| 国产aa精品| 国产日韩在线亚洲字幕中文| 日日夜夜天天综合| 欧美在线一级视频| 亚洲插插视频| 午夜美女久久久久爽久久| 日韩123区| 欧美成人高清视频| 黄黄的网站在线观看| 色琪琪综合男人的天堂aⅴ视频| 久久久久久久久亚洲精品| 日韩黄色高清视频| 日色在线视频| 亚洲图片欧美午夜| 国产福利在线观看| 国产亚洲精品成人av久久ww| 成人在线二区| 最近2019中文免费高清视频观看www99| 理论视频在线| 亚洲最新中文字幕| av电影在线观看一区二区三区| 亚洲人成自拍网站| 国产h在线观看| 中文字幕久热精品视频在线| sese一区| 久久久999国产| 丝袜国产在线| 久久久久久久国产| 草草视频在线观看| 国产脚交av在线一区二区| 韩国成人在线| 成人网欧美在线视频| 白嫩亚洲一区二区三区| 91精品入口蜜桃| 精品亚洲精品| 欧美一区二区三区在线播放| 欧美精选一区二区三区| 一区二区日本| 欧美午夜一区二区福利视频| 国产一区二区视频播放| 亚洲欧美日韩精品一区二区 | 国精产品一区二区三区有限公司| 国产精品69精品一区二区三区| 本网站久久精品| 亚洲综合视频1区| 老汉色老汉首页av亚洲| 奇米精品在线| 亚洲欧美日韩高清在线| 日本手机在线视频| 日韩专区在线视频| 最新av免费在线观看| 国产aⅴ综合色| 精品久久久久久中文字幕人妻最新| 国产欧美日韩麻豆91| 欧产日产国产v| 岛国av一区二区在线在线观看| 亚洲天堂视频在线播放| 91精品在线观看入口| 熟妇高潮一区二区三区| 国产亚洲欧洲高清一区| 新版中文在线官网| 国产成人精品在线播放| 精品一区二区三区中文字幕| 久久综合一区二区三区| 91久久久精品国产| 男人揉女人奶房视频60分| 激情综合色丁香一区二区| 人妻av一区二区| 国产精品久久久久影院老司| 99免费在线观看| 欧美日本在线播放| 午夜视频www| 久久亚洲国产精品成人av秋霞| 天堂网在线最新版www中文网| 成人精品久久一区二区三区| 欧美绝顶高潮抽搐喷水合集| www.午夜色| 日韩中文字幕1| 国产综合内射日韩久| 欧美国产禁国产网站cc| 亚洲视频免费播放| 91精品国产综合久久久久久久久久| 色中色在线视频| 欧美大片大片在线播放| 欧美日韩在线精品一区二区三区激情综合 | 可以在线看黄的网站| 日韩激情视频网站| 韩国无码一区二区三区精品| 亚洲免费高清视频在线| 日韩av免费播放| 精品中文视频在线| 国产嫩草在线视频| 亚洲精品日韩av| 日韩夫妻性生活xx| 日韩有码免费视频| 91色视频在线| 日韩欧美激情视频| 日韩欧美国产综合| 国产原创视频在线观看| 国产精品亚洲自拍| 欧美日韩激情| 国产熟人av一二三区| 91视频国产观看| 日韩精品视频免费看| 精品国产三级电影在线观看| 国产超级va在线视频| 国产精品主播视频| 日本一区二区三区视频| 亚洲男人天堂色| 国产日本亚洲高清| 国产熟妇一区二区三区四区| 亚洲精品久久久久久久久久久| 日本性爱视频在线观看| 51精品国产人成在线观看| 一本一本久久a久久综合精品| 制服丝袜中文字幕第一页| 国产精品国产三级国产有无不卡 | 首页亚洲欧美制服丝腿| 色欲av无码一区二区三区| 欧美日韩一区二区免费视频| 男人天堂亚洲二区| 国产脚交av在线一区二区| 精品一区二区三区在线 | 精品人妻在线播放| 精品国产污污免费网站入口 | 偷拍亚洲欧洲综合| 日韩av成人| 国产精品高精视频免费| 成人一级毛片| 91日韩精品视频| 亚洲精品视频在线| 黄色片网站免费在线观看| 午夜精品一区二区三区在线播放| 九九热播视频在线精品6| 日本一区二区黄色| 国产亚洲成av人在线观看导航| 91丨九色丨海角社区| 久久久www成人免费精品| 国产欧美视频在线| 超碰成人免费在线| 久久久久久一二三区| 在线视频你懂得| 欧美成人精品xxx| 牛牛影视久久网| jizz欧美激情18| 亚洲男人天堂av网| 五月婷婷六月丁香| 国产男人精品视频| 国产真实久久| 91网站免费视频| 91麻豆精品国产91久久久使用方法 | 少妇高潮毛片色欲ava片| 久久影院视频免费| 一级黄色大片免费| 欧美激情一级精品国产| 精品国产乱码| 美女伦理水蜜桃4| 色网站国产精品| 二区三区在线观看| 麻豆av一区二区三区| 国产乱码字幕精品高清av| 少妇一级淫片免费放中国| 中文字幕精品av| 荡女精品导航|