精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

CVE-2022-22583和CVE-2022-32800技術分析,你明白了嗎?

安全 漏洞
我們會在本文詳細介紹如何使用不同的方法利用CVE-2022-22583的技術細節。我們還在本報告中討論了CVE-2022-32800的技術細節。

我們會在本文詳細介紹如何使用不同的方法利用CVE-2022-22583的技術細節。我們還在本報告中討論了CVE-2022-32800的技術細節。

2022年1月26日,蘋果公司修復了PackageKit框架中的系統完整性保護(SIP)繞過漏洞,該漏洞被識別為CVE-2022-22583。

Perception Point發布了一篇關于該漏洞及其利用細節的文章后,我們確定我們利用該漏洞的方法與他們的不同。在深入挖掘CVE-2022-22583之后,我們還發現了一個新的漏洞CVE-2022-32800。

這篇文章討論了我們如何使用不同的方法利用CVE-2022-22583的技術細節。關于SIP和特殊守護進程服務的權利的更多詳細信息可以在我們上個月的文章中找到。我們還會討論在2022年社區力量安全會議(POC2022)期間向蘋果披露的15個以上關鍵SIP繞過漏洞中的幾個。

CVE-2022-22583

CVE-2022-22583的安全漏洞

我們通過進程監控發現了這個漏洞。當我們將apple簽名的軟件安裝包(PKG)文件安裝到root volume時,我們注意到以下腳本是由特權“system_install”服務生成的:

CVE-2022-22583和CVE-2022-32800技術分析

因為“system_installd”服務具有特殊的“com.apple.rootless.install.heritable”權限,所以這兩個腳本將在SIP繞過上下文中執行。

在看到這兩個腳本位于“/tmp/PKInstallSandbox.l57ygT”目錄后,我想到了以下問題:

我們可以修改臨時位置內的腳本嗎?

誰創建了帶有隨機后綴的臨時文件夾“PKInstallSandbox”?

新創建的文件夾是否受SIP保護?

在這些問題的啟發下,我們開始了調查。

通過反轉和調試,我們發現臨時文件夾是由" -[PKInstallSandbox prepareForCommitReturningError:] "函數創建的:

CVE-2022-22583和CVE-2022-32800技術分析

“prepareForCommitXXX”函數的實現

在第16行,它調用另一個函數“-[PKInstallSandbox _createDirectory:uniquifying:error:]”,該函數在內部調用API“mkdtemp”來不受任何限制地創建文件夾。

CVE-2022-22583和CVE-2022-32800技術分析

“_createDirectory:uniquifying:”函數的實現

在看到“PKInstallSandbox.XXXXXXX”文件夾未受保護后,我們最初認為它可以被利用和操縱。然而,我們未能直接修改文件夾中的腳本。這是因為子文件夾“Scripts”受到限制,它從受限制的沙盒路徑中移動,如上第25行所示。

至少有兩種不同的方法來克服這個特殊的挑戰并利用這個安全漏洞。

漏洞1:使用掛載技巧

第一個漏洞使用掛載技巧。Perception Point在其文章中對此進行了詳細討論。根據調查,掛載技巧可以通過以下步驟完成:

創建虛擬映像文件并將其裝載到“/private/tmp”上;

使用安裝后腳本安裝Apple簽名的軟件包;

等待安裝程序完成腳本目錄的提取,并收集提取路徑的隨機部分;

卸載映像文件,這將恢復到提取前的“/private/tmp”內容;

創建腳本目錄(使用我們之前獲得的隨機路徑),并將我們想要的任何腳本放入其中。

Perception Point的文章還指出,這里討論的漏洞取決于時間,可能不會一直成功。

漏洞2:使用符號鏈接

我們的漏洞使用了另一種方法:符號鏈接。此漏洞可通過以下步驟實現:

監視“/tmp/PKInstallSandbox.XXXXXXX”目錄的創建,并將其替換為指向另一個“/tmp/fakebox”位置的符號鏈接,以將受限制的腳本重定向到那里;

一旦腳本位于“/tmp/fakebox”中,請刪除符號鏈接并重新創建相同的“/tmp/PKInstallSandbox.XXXXXXX”目錄,然后將有效負載腳本放在“/tmp/pKInstallSandox.XXXXXXX/scripts/pkgid.XXXXXX/”目錄中;

等待有效負載腳本執行;

此漏洞的完整概念證明已上傳到了GitHub上。我們的概念驗證演示也可以在下圖中看到。

CVE-2022-22583和CVE-2022-32800技術分析

使用symlink的漏洞演示

即使我們是root用戶,也無法在受限目錄“/Library/Apple”中創建文件,因為SIP狀態已啟用。但是在利用程序的幫助下,我們可以在SIP繞過上下文中執行任意命令,并在受限目錄中成功創建文件。

蘋果CVE-2022-22583的補丁

“installd”服務和“system_installd”服務的操作方式有點混亂。在下圖中,我們可以看到第17行和第18行的補丁代碼區分了這兩種服務:

CVE-2022-22583和CVE-2022-32800技術分析

CVE-2022-22583的補丁

對于蘋果簽署的軟件包,該補丁使用“OpenPath”及其自己的受限沙盒路徑。對于其他包,它仍然使用“/tmp”目錄中的隨機路徑。

安裝沙盒

在介紹CVE-2022-32800之前,我們需要了解一些與“安裝沙盒”相關的概念。

Sandbox Repository

首先,讓我們看一下“Sandbox Repository”,這是一個由“-[PKInstallSandboxManager _sandboxRepositoryForDestination:forSystemSoftware:create:error:]”函數返回和創建的目錄。

CVE-2022-22583和CVE-2022-32800技術分析

“_sandboxRepositoryForDestination:XXX”函數的實現

總之,有四種Sandbox Repository:

安裝目標為root volume“/”:

a.對于Apple簽名的pkg: /Library/Apple/System/Library/InstallerSandboxes/.PKInstallSandboxManager-SystemSoftware;

b.其他pkg: /Library/InstallerSandboxes/.PKInstallSandboxManager;

安裝目標不是root volume:

a.對于apple簽名的pkg: $targetVolume/.PKInstallSandboxManager-SystemSoftware;

b.其他pkg: $targetVolume/.PKInstallSandboxManager;

需要注意的是,只有當apple簽名包安裝到root volume時,Sandbox Repository才會受到限制。

沙盒路徑

“沙盒路徑”用于在安裝期間存儲腳本和有效載荷等文件。

它是“Sandbox Repository”中的一個目錄,由“[PKInstallSandboxManager addSandboxPathForDestination:forSystemSoftware:]_block_invoke”方法創建:

CVE-2022-22583和CVE-2022-32800技術分析

實現“addSandboxPathForDestination:XXX”函數

沙盒路徑有四種,每種路徑都有一個通用唯一標識符(UUID)名稱,表示它們特定的沙盒狀態:

UUID.sandbox:創建的第一個狀態;

UUID.activeSandbox:激活狀態,正在使用中;

UUID.trashedSandbox:停用狀態,被丟棄;

UUID.orphanedSandbox:孤立狀態,如果磁盤空間不足,將進行清理;

PKInstallSandbox

" PKInstallSandbox "是一個用于抽象和封裝的Objective-C類名:

CVE-2022-22583和CVE-2022-32800技術分析

通過“-[PKInstallSandbox initWithSandboxPath:installRequest:error:]”方法初始化“PKInstallSandbox”的新實例,這取決于沙盒路徑和安裝請求。

請注意,該實例是可序列化的,并且該類實現了“NSSecureCoding”協議。“system_installd”服務可以通過“-[PKInstallSandboxManager saveSandboxAsStaged:]”方法將實例保存或序列化到沙盒路徑中名為“SandboxState”的文件中:

CVE-2022-22583和CVE-2022-32800技術分析

“saveSandboxAsStaged”函數的實現

“PKInstallSandbox”實例也可以稍后通過“-[PKInstallSandboxManager_sandboxAtPath:matchingRequest:forUse:]”方法從“SandboxState”文件還原或反序列化:

CVE-2022-22583和CVE-2022-32800技術分析

“sandboxAtPath:matchingRequest:XXX”函數的實現

注意,在第57行有一個檢查,它要求恢復的安裝請求與從安裝客戶端傳遞的安裝請求深度相等。這項檢查給我們的開發程序帶來了一個小小的挑戰。

在安裝之前,“system_installd”服務需要根據“-[PKInstallSandboxManagersandboxForRequest:created:error:]”函數中的安裝請求獲取“PKInstallSandbox”的實例。

該函數的核心邏輯如下:

首先,它將從“sandbox Repository”中枚舉所有帶有“.ssandbox”后綴的文件夾,然后從內部的“SandboxState”文件中恢復“PKInstallSandbox”實例。

CVE-2022-22583和CVE-2022-32800技術分析

枚舉帶有“.ssandbox”后綴的所有文件夾

接下來,如果它找不到與安裝請求匹配的“PKInstallSandbox”實例,那么它將枚舉帶有“.activeSandbox”后綴的所有文件夾,并嘗試從這些位置還原它們。

CVE-2022-22583和CVE-2022-32800技術分析

枚舉帶有“.activeSandbox”后綴的所有文件夾

最后,如果它仍然不能匹配這樣的沙盒,它將創建一個新的“沙盒路徑”,并構造一個新的“PKInstallSandbox”實例。

CVE-2022-22583和CVE-2022-32800技術分析

創建一個新的“沙盒路徑”和實例

CVE-2022-32800

漏洞詳細信息

CVE-2022-32800漏洞允許攻擊者劫持“SandboxState”文件以獲取SIP繞過原語。

“SandboxState”文件存儲在“Sandbox路徑”中,該路徑位于“Sandbox Repository”中。在正常情況下,“Sandbox存儲庫”僅限于Apple簽名的軟件包。

但是,如果安裝目標是DMG(磁盤映像)卷,則根本不限制“Sandbox Repository”。“SandboxState”文件也是如此。因此,我們可以制作一個特制的“SandboxState”文件,在反序列化過程中劫持新的“PKInstallSandbox”實例。然后可以控制“PKInstallSandbox”實例的所有成員變量。

漏洞利用

有不同的方法可以利用這個漏洞。例如,在下圖中,我們劫持了成員“_cleanupPaths”,以獲取一個原語來刪除任意的SIP保護路徑。

安裝完成后,無論是否成功,它都將調用“-[PKInstallSandboxManager_removeSandbox:]”函數刪除沙盒,并刪除“_cleanupPaths”成員指定的所有文件和文件夾。

CVE-2022-22583和CVE-2022-32800技術分析

“_removeSandbox”函數的實現

該漏洞的完整概念證明可以在GitHub找到,演示視頻可以在此查看。

蘋果CVE-2022-32800的補丁

蘋果在macOS 12.5中修復了這一安全漏洞。

補丁位于“-[PKInstallSandboxManager _sandboxAtPath:matchingRequest:forUse:]”函數中:

CVE-2022-22583和CVE-2022-32800技術分析

CVE-2022-32800補丁

正如我們在第38行檢查中看到的,它在內部調用“PKSIPFullyProtectedPath”函數:

CVE-2022-22583和CVE-2022-32800技術分析

“PKSIPFullyProtectedPath”函數的實現

對于Apple簽名的軟件包,“SandboxState”文件需要受信任或限制。

安全建議

為了成功地保護系統免受漏洞攻擊,用戶必須定期更新其操作系統。定期應用安全補丁將阻止攻擊者利用漏洞提升權限并發起惡意攻擊。關于此處討論的漏洞,CVE-2022-22583于2022年1月修補,CVE-2022 2-32800于2022年7月修補。

最終用戶可以受益于安全解決方案,如趨勢科技Mac版防病毒軟件和趨勢科技防護套件,它們有助于檢測和阻止利用此類漏洞的攻擊。

本文翻譯自:https://www.trendmicro.com/en_us/research/22/l/a-technical-analysis-of-cve-2022-22583-and-cve-2022-32800.html

責任編輯:武曉燕 來源: 嘶吼網
相關推薦

2022-06-14 09:00:21

漏洞補丁

2023-12-08 09:00:00

漏洞攻擊

2022-02-10 11:52:10

Windows漏洞Windows 10

2022-12-09 14:32:53

2022-04-14 18:25:51

補丁漏洞網絡攻擊

2022-02-21 14:02:34

技術人工智能網絡安全

2015-03-13 18:08:49

2022-03-05 17:56:29

桌面應用開發

2015-09-18 09:17:06

數據分析

2023-02-14 08:33:30

2015-09-18 09:33:03

2022-12-30 08:35:00

2022-09-27 07:31:57

Property模式數據

2022-04-07 11:15:22

PulseEventAPI函數

2023-12-28 08:43:28

前端算法搜索

2022-10-19 08:19:32

動態基線預警

2024-01-08 20:05:32

2022-10-10 18:38:56

inert屬性鍵盤

2023-12-08 08:38:15

EventLoopAPI瀏覽器

2017-05-25 22:20:05

點贊
收藏

51CTO技術棧公眾號

午夜不卡一区| 亚洲视频久久久| 日韩成人久久| 一区二区三区四区av| 亚洲最大福利视频网| 日韩欧美国产成人精品免费| 成人在线视频国产| 一区二区三区蜜桃| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久蜜柚 | 五月激情久久久| 91精品福利在线一区二区三区| www.99riav| 亚洲欧美日韩成人在线| 日韩精品亚洲专区| 久久艹在线视频| 中国一级特黄录像播放| 欧美性片在线观看| 亚洲欧美另类综合偷拍| 国产在线一区二区三区欧美| 久久精品视频2| 在线成人超碰| 国产丝袜一区二区三区| 亚洲欧美日韩一级| 欧美v亚洲v| 久久精品亚洲精品国产欧美kt∨| 成人网在线观看| 久久久国产精品黄毛片| 露出调教综合另类| 欧美日韩精品一区二区天天拍小说| 黄色污污在线观看| 性xxxxbbbb| 激情欧美一区二区| 欧美在线视频一二三| 北条麻妃在线观看视频| 国产精品网在线观看| 欧美日韩国产一区二区| 老司机av福利| 飘雪影视在线观看免费观看| 国产精品一二一区| 国产精品pans私拍| 久久香蕉精品视频| 国产高清一区二区| 亚洲女人天堂网| 免费观看污网站| 欧美成人毛片| 欧美综合一区二区三区| 男女猛烈激情xx00免费视频| 超碰电影在线播放| 国产精品三级视频| 欧美日韩视频在线一区二区观看视频| www.色呦呦| 久久激情综合| 欧美激情xxxx| 在线日韩国产网站| 日韩不卡一区| 亚洲人a成www在线影院| 人妻激情偷乱频一区二区三区| 国产亚洲欧美日韩精品一区二区三区| 欧美日韩国产色| 国产在线xxxx| dy888亚洲精品一区二区三区| 久久久精品一品道一区| 精品国产乱码久久久久久88av| 国产欧美久久久精品免费| 美女诱惑一区二区| 国产精品久久久久久亚洲影视| 亚洲欧美另类在线视频| 中文久久精品| 性欧美亚洲xxxx乳在线观看| 久久黄色小视频| 欧美成人一品| 久久久精品在线观看| 国产精品69久久久久孕妇欧美| 国产精品一区高清| 亚洲天堂成人在线视频| zjzjzjzjzj亚洲女人| www国产精品| 日韩色视频在线观看| jizzzz日本| 成人午夜毛片| 欧美疯狂做受xxxx富婆| 欧美特级aaa| 91精品一区| 欧美一区二区三区在线| 性生活在线视频| 99re8这里有精品热视频免费| 日韩欧美高清dvd碟片| 看看黄色一级片| 在线免费成人| 欧美日韩aaaaa| 午夜免费福利网站| 亚洲国产欧美在线观看| 精品国产一区二区三区四区四| 无码人妻少妇色欲av一区二区| 日韩成人在线观看视频| 精品999在线播放| 中文字幕日韩三级片| 亚洲男人都懂第一日本| 中文字幕久精品免费视频| 欧美手机在线观看| 欧美人成在线| 国产91对白在线播放| 男人天堂av在线播放| 另类的小说在线视频另类成人小视频在线| 成人激情在线观看| 日日躁夜夜躁白天躁晚上躁91| av亚洲精华国产精华精| 日韩欧美精品一区二区三区经典| 国产在线更新| 亚洲 欧美综合在线网络| 乱子伦视频在线看| 国产高清亚洲| 日韩精品免费电影| 97在线观看免费高| 亚洲在线播放| 国产国语videosex另类| 一级黄色大片免费观看| 国产自产高清不卡| 欧美不卡三区| 伊人在我在线看导航| 婷婷国产在线综合| 爱豆国产剧免费观看大全剧苏畅 | 中文字幕视频观看| 国产乱人伦丫前精品视频| 国产亚洲免费的视频看| 中文字幕av免费在线观看| 先锋亚洲精品| 99精品在线直播| 97电影在线观看| 午夜久久久久久| 欧美在线a视频| 精品福利久久久| 欧美激情一级欧美精品| 日本视频www色| 99热国产精品| 红桃一区二区三区| 99蜜月精品久久91| 日韩国产高清污视频在线观看| 午夜精品福利在线视频| 久久综合网络一区二区| 国产日韩欧美二区| 成人短视频在线| 欧美调教femdomvk| 国产高清成人久久| 一本到12不卡视频在线dvd| 国产91精品青草社区| 国产欧美一级片| 日本一区二区不卡视频| 国产女大学生av| 一级毛片精品毛片| 欧美日本高清一区| 性一交一乱一色一视频麻豆| 久久久久国产免费免费| 色综合666| 秋霞在线视频| 欧美猛男男办公室激情| 国产综合精品在线| 国产精品一页| 免费成人深夜夜行视频| 91精品国产黑色瑜伽裤| 在线91免费看| 少妇高潮一区二区三区喷水| 亚洲人成久久| 91九色对白| 香蕉视频免费在线播放| 精品久久中文字幕| 成人做爰69片免费| 成人在线免费观看91| 国产91精品青草社区| 人妻精品一区一区三区蜜桃91| 一区二区三区在线影院| 手机av在线网站| 一区二区三区毛片免费| 91美女片黄在线观看游戏| 免费在线观看黄色| 欧美一级片免费看| 91aaa在线观看| 国产福利91精品一区| 欧美另类videos| 亚洲欧美日本国产| 午夜精品蜜臀一区二区三区免费| 日本黄色三级视频| 精品久久久一区二区| 91中文字幕永久在线| 日日夜夜一区二区| 亚洲 国产 欧美一区| 97久久中文字幕| 九九热精品视频| 亚州视频一区二区三区| 91福利区一区二区三区| 日本一区免费在线观看| 成人毛片在线播放| 久久久www成人免费无遮挡大片| 国产成人精品无码播放| 93在线视频精品免费观看| 亚洲free嫩bbb| av毛片在线免费看| 亚洲成人精品av| 日韩在线 中文字幕| 国产三级精品三级| 日韩一区二区三区久久| 国产精品不卡| 国产经品一区二区| 国产亚洲一区二区手机在线观看| 色777狠狠综合秋免鲁丝| 亚洲第一免费视频| 欧美日韩中文字幕在线| 91动漫免费网站| 成人一级片网址| 亚洲狼人综合干| 亚洲一区二区三区无吗| 九色91视频| **国产精品| 欧美专区第一页| 麻豆免费在线观看| 日韩精品在线免费| 国产乱人乱偷精品视频a人人澡 | 男女羞羞免费视频| 91麻豆国产福利在线观看| 91香蕉视频污版| 欧美精品三级| 精品九九九九| 国产成年精品| 日本一区二区在线免费播放| av毛片在线| 伊人伊成久久人综合网小说 | 国精产品一区一区三区mba视频 | 天天躁日日躁狠狠躁av麻豆男男| 免费成人在线观看视频| heyzo亚洲| 婷婷精品进入| 视频在线99| 日本久久成人网| www.久久久| 欧美特黄色片| 97国产精品免费视频| 天天影视久久综合| 日韩视频一区二区在线观看| 一区精品在线观看| 欧美午夜丰满在线18影院| 久久久91视频| 日韩一区中文字幕| 69视频在线观看免费| 97精品视频在线观看自产线路二| 久久无码人妻一区二区三区| 人人精品人人爱| 日韩精品视频久久| 一本色道久久综合亚洲精品高清| 国产911在线观看| 久久久久av| 亚洲一区3d动漫同人无遮挡| 精品一区三区| www.久久爱.cn| av综合网站| 成人欧美一区二区三区在线观看| 国产一区二区| 114国产精品久久免费观看| 日韩综合久久| 国产视频观看一区| 欧洲亚洲精品| 国产在线观看精品| **国产精品| 91香蕉亚洲精品| 韩国三级成人在线| 91免费在线视频| 日本一区二区三区电影免费观看| 91丨九色丨国产在线| 国产精品毛片无码| 亚洲自拍偷拍色片视频| 精品国产三区在线| av一区二区三区免费| 精品中文字幕一区二区三区| 91福利视频导航| 91成人短视频| 精品欧美一区二区在线观看视频 | 亚洲一级特黄| 精品无码一区二区三区爱欲| 中文欧美日韩| 老熟妇仑乱视频一区二区| 蜜桃久久久久久| 天天爽夜夜爽一区二区三区| 日本美女一区二区三区视频| 性chinese极品按摩| 久久综合综合久久综合| 国产传媒免费观看| 国产99久久久国产精品潘金网站| 天堂www中文在线资源| 久久一区二区视频| 亚洲一二三精品| 亚洲另类在线视频| 日本亚洲色大成网站www久久| 精品久久久久久亚洲精品| 国产精品30p| 色婷婷国产精品综合在线观看| 国产免费www| 91精品国产综合久久婷婷香蕉| 亚洲h视频在线观看| 日韩经典第一页| 1pondo在线播放免费| 久久这里只有精品视频首页| 福利成人导航| 青草热久免费精品视频| 欧美一区二区三区婷婷| av成人观看| 欧美中文一区二区| 老司机午夜免费福利视频| 日韩午夜免费| 亚洲国产日韩欧美在线观看| 国产二区国产一区在线观看| 欧美熟妇一区二区| 国产精品视频你懂的| 麻豆一区产品精品蜜桃的特点| 亚洲成人精品一区二区| 中文字幕日产av| 精品国产1区2区3区| 超碰国产在线| 久久久久久久久久久91| 成人国产激情| 乱色588欧美| 国产精品www.| 污污网站免费看| 成人午夜又粗又硬又大| 免费黄色国产视频| 午夜欧美在线一二页| 波多野结衣爱爱| 精品国产乱码久久| 欧美jizz18性欧美| 高清欧美性猛交| 成人动漫视频在线观看| 午夜精品亚洲一区二区三区嫩草| 99热在线精品观看| 日本人dh亚洲人ⅹxx| 国产精品久久久久久久久免费丝袜| 日韩伦人妻无码| 欧美一区二区三区播放老司机| 成人福利在线| 久久久久久噜噜噜久久久精品| 久久电影天堂| 久久久久欧美| 国产一区清纯| 伊人国产精品视频| 日本一区二区三区免费乱视频| 国产成人亚洲精品自产在线| 日韩欧美综合一区| 黄色片免费在线观看| 国产精品主播视频| 激情综合网五月| 99爱视频在线| 国产成人aaa| 狂野欧美性猛交| 欧美日韩小视频| av网站无病毒在线| 国产精品国语对白| 久久不见久久见国语| 青青草原成人网| 91麻豆蜜桃一区二区三区| 91精品国产乱码在线观看| 亚洲第一精品电影| 成年网站在线视频网站| 日本aⅴ大伊香蕉精品视频| 超碰一区二区三区| 欧美日韩一道本| 久久精品亚洲麻豆av一区二区 | 波兰性xxxxx极品hd| 91超碰这里只有精品国产| av电影高清在线观看| 国产另类自拍| 久久精品91| 久久爱一区二区| 精品福利一区二区三区免费视频| а√天堂8资源中文在线| 久久精品综合一区| 免费av网站大全久久| 超碰手机在线观看| 亚洲黄一区二区| a∨色狠狠一区二区三区| 国产盗摄视频在线观看| 成年人国产精品| 丰满人妻一区二区三区四区| 欧美成人免费在线视频| 久久成人福利| 亚洲36d大奶网| 亚洲一区二区三区中文字幕| 色吊丝在线永久观看最新版本| 国产精品18久久久久久首页狼| 国产精品久久久久9999赢消| 亚洲一区二区三区四区av| 欧美激情在线| 香蕉久久免费影视| 国产成人精品亚洲午夜麻豆| www成人在线| 啊v视频在线一区二区三区 | 免费成人看片网址| 狠狠色丁香久久婷婷综合_中 | 超薄肉色丝袜脚交一区二区| 2021狠狠干| 日本一区二区三区dvd视频在线 | 亚洲女人初尝黑人巨大| 高清在线一区二区| 久久久久久香蕉|