精品人妻一区二区三区免费看_99久久久无码国产精品免费蜜柚_国产精品无码久久av_国产激情视频在线播放_免费观看毛片网站_成人午夜免费福利_日本黄色一级视频_国产一级片毛片_最近中文字幕免费观看_午夜精品久久久久久久91蜜桃

官網熱線:400-100-0298
【IOT安全研究】D-Link RCE漏洞分析-為國家安全鍛矛鑄盾

首頁

產品體系

解決方案

案例精選

新聞動態

關于我們

聯系我們

安全服務

資源中心

返回上一層

網絡靶場(博智安全總部)

工業領域網絡安全(博智數智)

數據安全(博智密安)

返回上一層

特種

能源

政府及事業單位

教育

智能制造

其他

安全服務

新聞動態

新聞動態

所有內容 公司新聞 行業動態 招標模板 戰略動態

【IOT安全研究】D-Link RCE漏洞分析

時間:2022-01-14   訪問量:12251
上一篇文章(https://www.freebuf.com/articles/ics-articles/221625.html)分析了一下ARM系統的路由器漏洞,本次打算嘗試一下MIPS系統,于是選了最近DLink路由器的漏洞CVE-2019-17621作為目標。同樣一路走來各種踩坑不斷,“紙上得來終覺淺,絕知此事要躬行”,對整個過程做一下梳理。

1、環境搭建

運行環境安裝配置之前須了解你所使用的Linux系統的版本以及Qemu的版本,因為這直接影響著你后續選擇安裝各種依賴包、mips qemu鏡像等的版本,各種版本都對應上,最終系統才能正確運行。本次漏洞分析的基礎環境為前期的Ubuntu18.04虛擬機和基于qemu-4.0.0源碼編譯安裝的Qemu運行環境:

從站點https://people.debian.org/~aurel32/qemu/mips/下載debianmips qemu鏡像,由于虛擬機是Ubuntu linux,下載debian_squeeze_mips_standard.qcow2和vmlinux-2.6.32-5-4kc-malta即可:

MIPS系統網絡配置


使用QEMU 模擬運行MIPS系統,需要將ubuntu虛擬機設置成橋接,這樣以來ubuntu系統就可以和QEMU虛擬機進行通信和數據傳輸(此操作類似配置VMware Workstation的橋接用以與物理機的通信)。

獲取安裝依賴,執行以下命令:

sudo apt-get install bridge-utils uml-utilities

修改ubuntu主機網絡配置,將ubuntu的網絡接口配置文件 /etc/network/interfaces 修改為如下內容并保存、關閉:

sudo gedit /etc/network/interfaces

修改QEMU的網絡接口啟動腳本,重啟網絡使配置生效,執行以下命令:

sudo gedit /etc/qemu-ifup

在腳本文件/etc/qemu-ifup結尾增加如下內容:

保存文件/etc/qemu-ifup 以后,賦予可執行權限,然后重啟網絡使所有的配置生效:

sudo chmod a+x /etc/qemu-ifup

sudo /etc/init.d/networking restart

QEMU啟動配置

Qemu運行之前先啟動橋接網絡,在本地ubuntu命令行終端執行以下命令(注意:ens33為ubuntu默認網卡):

sudo ifdown ens33

sudo ifup br0

QEMU MIPS虛擬機啟動

進入前面下載的mips鏡像目錄,執行以下命令:

sudo qemu-system-mips -M malta -kernelvmlinux-2.6.32-5-4kc-malta -hda debian_squeeze_mips_standard.qcow2 -append"root=/dev/sda1 console=tty0" -net nic,macaddr=00:16:3e:00:00:01 -nettap



輸入root/root便可登入qemu mips虛擬機,為了更便操作mips虛擬機,可在unbuntu中新開啟一個終端,ssh連接到qemu mips:


固件模擬運行

從DLink官網下載包含漏洞版本的路由器固件:ftp://ftp2.dlink.com/PRODUCTS/DIR-859/DIR-859_REVA_FIRMWARE_v1.05B03.zip,使用binwalk -Me直接解壓固件可得到文件系統文件:

固件模擬運行由兩種方式可以考慮:① 將文件系統上傳到qemu mips虛擬機中運行;② 借助firmadyne工具運行固件(當然也可以嘗試使用AttifyOS VM):

① 使用scp命令將squashfs-root目錄上傳到qemu mips虛擬機:

chroot /root/squashfs-root sh

② 借助firmadyne工具運行固件

Firmadyne是一款自動化和可裁剪的嵌入式Linux系統固件分析框架,它支持系統固件逆向QEMU嵌入式系統模擬執行,使用其可模擬路由器固件、執行路由器。安裝和使用方法詳見https://github.com/firmadyne/firmadyne。注意:Firmadyne安裝之前,先安裝firmware-analysis-toolkit,安裝方法詳見https://github.com/attify/firmware-analysis-toolkit,安裝完成之后在firmware-analysis-toolkit目錄中創建firmadyne目錄并下載安裝Firmadyne。各自全部安裝完成后如下所示(注意兩個工具須完全按照步驟安裝完成,否則后續固件運行會出錯):

首先將firmware-analysis-toolkit目錄下的fat.py和reset.py文件移動到firmadyne目錄;接著進入firmadyne修改firmadyne.config設置路徑如下:

將固件bin文件拷貝至firmadyne目錄,繼續執行以下命令:

rm -rf images*

python3 reset.py

sudo -u postgres createdb -O firmadyne firmware

sudo -u postgres psql -d firmware < ./database/schema

./sources/extractor/extractor.py -b Dlink -sql 127.0.0.1 -np-nk "DIR859Ax_FW105b03.bin" images

./scripts/getArch.sh ./images/1.tar.gz

./scripts/makeImage.sh 1

./scripts/inferNetwork.sh 1

備案號碼:蘇ICP備12069441號
網絡靶場(博智安全總部)

博智安全教學實訓靶場

博智安全比武競賽靶場

博智安全紅藍對抗靶場

博智安全試驗鑒定靶場

博智安全應急處置靶場

博智安全威脅誘捕系統

博智安全自動化滲透攻擊系統

博智AI大模型

工業領域網絡安全(博智數智)

博智工控防火墻

博智工控主機衛士

博智工控安全審計系統

博智工業網絡蜜罐系統

博智工控安全隔離網閘

博智工控入侵檢測系統

博智工控漏洞掃描系統

博智工控漏洞挖掘平臺

博智工業資產測繪與脆弱性評估系統

博智安全配置核查系統

博智工控信息安全風險評估系統

博智工業安全管理平臺

博智工控安全等級保護檢查工具箱

博智工業互聯網安全應急處置工具箱

博智安全態勢感知平臺

數據安全(博智密安)

博智微信保密檢查系統

博智主機監控與審計系統

博智計算機終端保密檢查系統

博智身份鑒別系統

博智惡意代碼輔助檢測系統

博智專用運維管理系統

博智存儲介質信息消除系統

網絡靶場
工業領域網絡安全
售后咨詢

聯系我們

公眾號
TOP
精品人妻一区二区三区免费看_99久久久无码国产精品免费蜜柚_国产精品无码久久av_国产激情视频在线播放_免费观看毛片网站_成人午夜免费福利_日本黄色一级视频_国产一级片毛片_最近中文字幕免费观看_午夜精品久久久久久久91蜜桃
免费高清不卡av| 亚洲国产视频在线| 欧美另类videos死尸| 色婷婷av一区二区三区大白胸| 国产福利不卡视频| 国产麻豆精品在线| 成人在线视频首页| 99亚偷拍自图区亚洲| 99国产精品久| 欧美在线短视频| 欧美精品tushy高清| 7777精品伊人久久久大香线蕉 | 91色九色蝌蚪| 欧美偷拍一区二区| 欧美一区二区三区视频免费播放 | 国产精品美女久久久久久久久| 国产日韩欧美一区二区三区综合| 欧美国产激情二区三区| ...xxx性欧美| 欧美a一区二区| 国产91精品在线观看| 91网站黄www| 欧美成人精精品一区二区频| 久久亚洲综合色| 亚洲激情图片小说视频| 久久精品国产精品青草| av一本久道久久综合久久鬼色| 欧美日韩色一区| 久久久777精品电影网影网| 亚洲男人电影天堂| 国产精品中文有码| 欧美日韩国产系列| 亚洲色欲色欲www| 韩国在线一区二区| 欧美精品1区2区3区| 中文字幕中文乱码欧美一区二区| 日本欧美一区二区| 在线观看精品一区| 国产精品成人一区二区艾草 | 亚洲靠逼com| 国产成人午夜电影网| 欧美日韩免费一区二区三区视频| 国产亚洲一本大道中文在线| 首页欧美精品中文字幕| 99精品视频在线观看免费| 精品久久99ma| 日本女人一区二区三区| 欧美自拍偷拍午夜视频| 亚洲素人一区二区| 成人午夜视频免费看| 精品国产乱子伦一区| 日日夜夜免费精品| 欧美日韩和欧美的一区二区| 亚洲黄色在线视频| 91理论电影在线观看| 国产农村妇女毛片精品久久麻豆 | 成人黄页在线观看| 国产亚洲欧美日韩日本| 奇米色一区二区| 日韩欧美精品在线视频| 蜜臀av性久久久久av蜜臀妖精| 91麻豆精品91久久久久同性| 日本亚洲一区二区| 欧美精品一区二区精品网| 韩国精品一区二区| 国产精品色呦呦| 91麻豆视频网站| 亚洲成人午夜电影| 欧美一区二区三区小说| 久久精品国产亚洲一区二区三区| 精品少妇一区二区三区| 国产·精品毛片| 亚洲精品视频一区| 欧美一区二区日韩| 国产91精品一区二区麻豆网站| 国产精品热久久久久夜色精品三区 | 国产精品精品国产色婷婷| 国产成人在线观看免费网站| 中文字幕国产精品一区二区| 色噜噜夜夜夜综合网| 五月激情六月综合| 日本一区二区三区在线不卡| 99久久99久久综合| 亚洲一区在线观看视频| 精品人在线二区三区| 成人av在线播放网址| 亚洲v精品v日韩v欧美v专区| 精品国产乱码久久久久久久| 99久精品国产| 精品一区二区三区久久久| 国产精品国产三级国产三级人妇| 欧美剧在线免费观看网站| 国产成人在线免费观看| 日本女人一区二区三区| 亚洲免费观看高清完整版在线| 91精品国产欧美一区二区| 成人午夜碰碰视频| 国产一区999| 天堂蜜桃一区二区三区| 中文字幕视频一区| 久久久99久久| 日韩一级成人av| 欧美调教femdomvk| 色狠狠桃花综合| 成人av电影免费在线播放| 久久电影国产免费久久电影 | 亚洲老妇xxxxxx| 国产精品日韩精品欧美在线| 日韩免费高清电影| 欧美精品xxxxbbbb| 欧美日韩国产影片| 欧美网站大全在线观看| 日本精品一级二级| 91视频免费观看| 色欧美日韩亚洲| 色婷婷久久久综合中文字幕 | 91麻豆免费观看| 成年人午夜久久久| 99在线精品一区二区三区| av成人免费在线观看| 91同城在线观看| 一本色道久久综合亚洲91| 92精品国产成人观看免费| 99精品在线观看视频| 91亚洲精华国产精华精华液| 91麻豆精东视频| 欧美日韩精品一区二区三区| 欧美丝袜丝交足nylons图片| 欧美午夜宅男影院| 精品国内片67194| 国产精品国产三级国产aⅴ无密码| 中文字幕欧美三区| 亚洲视频你懂的| 午夜精品久久久久久久蜜桃app| 亚洲高清免费视频| 日本系列欧美系列| 成人开心网精品视频| 色先锋aa成人| 日韩欧美一区二区不卡| 国产亚洲欧美色| 亚洲一区二区三区视频在线播放| 日韩经典中文字幕一区| 国产精品夜夜爽| 色综合色狠狠天天综合色| 欧美日韩精品三区| 国产午夜精品久久| 亚洲精品高清在线| 国产综合久久久久久鬼色 | 欧美二区在线观看| 欧美激情一区二区三区蜜桃视频 | 国产在线看一区| 91碰在线视频| 欧美变态凌虐bdsm| 一区二区国产盗摄色噜噜| 国产综合一区二区| 欧美人与z0zoxxxx视频| 中文字幕av一区 二区| 青青草国产精品亚洲专区无| eeuss鲁片一区二区三区| 欧美成人三级在线| 午夜免费久久看| 色女孩综合影院| 欧美激情中文字幕一区二区| 亚洲成人福利片| 97se亚洲国产综合自在线不卡| 日韩欧美成人一区| 性久久久久久久久久久久| 成人午夜私人影院| 中文字幕第一页久久| 九九精品一区二区| 日韩三区在线观看| 午夜精品一区二区三区免费视频| 99re66热这里只有精品3直播 | 日韩美女天天操| 亚洲国产一区二区在线播放| 国产91露脸合集magnet| 久久久久免费观看| 国产制服丝袜一区| 日韩精品一区在线观看| 免费观看久久久4p| 日韩欧美视频一区| 日韩二区三区在线观看| 制服丝袜亚洲色图| 久久精品国产秦先生| 欧美不卡在线视频| 国产高清久久久| 国产精品嫩草99a| 99视频一区二区| 亚洲精品国产视频| 欧美日韩国产小视频在线观看| 爽爽淫人综合网网站| 欧美videossexotv100| 国产精品一区专区| 中文字幕视频一区| 欧美美女激情18p| 狠狠色丁香久久婷婷综| 亚洲欧美综合另类在线卡通| 在线观看视频91| 玖玖九九国产精品| 综合自拍亚洲综合图不卡区|