2019-06-22

Ðû²¼Ê±¼ä 2019-06-22

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_NSA_EternalChampion_(ÓÀºã¹Ú¾ü)_SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´Sync_Response[MS17-010]

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMicrosoft Windows SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐй¥»÷µÄÐÐΪ¡£

Microsoft WindowsÊÇ΢ÈíÐû²¼µÄ·Ç³£Á÷ÐеIJÙ×÷ϵͳ¡£

Èç¹û¹¥»÷ÕßÏò Microsoft ·þÎñÆ÷·¢Ë;­¾«ÐĽṹµÄ»ûÐÎÇëÇó°ü£¬¿ÉÒÔ»ñȡĿ±ê·þÎñÆ÷µÄϵͳȨÏÞ£¬¶øÇÒÍêÈ«¿ØÖÆÄ¿±êϵͳ¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TTCP_NSA_EternalChampion_(ÓÀºã¹Ú¾ü)_SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´Sync_Request[MS17-010]

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMicrosoft Windows SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐй¥»÷µÄÐÐΪ¡£

Microsoft WindowsÊÇ΢ÈíÐû²¼µÄ·Ç³£Á÷ÐеIJÙ×÷ϵͳ¡£

Èç¹û¹¥»÷ÕßÏò Microsoft ·þÎñÆ÷·¢Ë;­¾«ÐĽṹµÄ»ûÐÎÇëÇó°ü£¬¿ÉÒÔ»ñȡĿ±ê·þÎñÆ÷µÄϵͳȨÏÞ£¬¶øÇÒÍêÈ«¿ØÖÆÄ¿±êϵͳ¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_NSA_EternalRomance_(ÓÀºãÀËÂþ)_SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´3[MS17-010]

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMicrosoft Windows SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐй¥»÷µÄÐÐΪ¡£

Microsoft WindowsÊÇ΢ÈíÐû²¼µÄ·Ç³£Á÷ÐеIJÙ×÷ϵͳ¡£

Èç¹û¹¥»÷ÕßÏò Microsoft ·þÎñÆ÷·¢Ë;­¾«ÐĽṹµÄ»ûÐÎÇëÇó°ü£¬¿ÉÒÔ»ñȡĿ±ê·þÎñÆ÷µÄϵͳȨÏÞ£¬¶øÇÒÍêÈ«¿ØÖÆÄ¿±êϵͳ¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_NSA_EternalRomance_(ÓÀºãÀËÂþ)_SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´2[MS17-010]

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Â©¶´ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬Ô´IPÖ÷»úÕýÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ½Å±¾´úÂ룬±»¶¨Ïòµ½Â©¶´ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£

Exploit KitÊÇ©¶´ÀûÓù¤¾ß°ü£¬Ô¤´ò°üÁ˰²×°·¨Ê½¡¢¿ØÖÆÃæ°å¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£Ò»°ãÀ´Ëµ£¬Exploit Kit»á°üÂÞһϵÁвîÒìµÄ©¶´ÀûÓôúÂë¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ½Å±¾»ò´úÂ룬ÒÔÖØ¶¨Ïòµ½Exploit KitÒ³Ãæ¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄÖÖÖÖ©¶´ÀûÓôúÂ룬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£

RigÊÇ2014Äê·ºÆðµÄÒ»¿îExploit Kit¼´Â©¶´ÀûÓù¤¾ß°ü£¬Ö÷ÒªÒÔJava£¬FlashºÍSilverlight©¶´ÎªÄ¿±ê¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_NSA_EternalRomance_(ÓÀºãÀËÂþ)_SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´1[MS17-010]

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«»òÏÂÔØjspľÂí

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾ÂíÏÂÔØ

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô¶³ÌÖ´ÐÐÃüÁîÖаüÂÞÏÂÔØwatchbogÍÚ¿óľÂíÐÐΪ

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2019-7238]

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

Nexus Repository ManagerÓÃÓڴMaven˽·þ£¬ÓÃÓÚ¹ÜÀí³ÂËߺÍÎĵµµÄÏîÄ¿¹ÜÀíÈí¼þ

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 


ÐÞ¸Äʼþ


ʼþÃû³Æ£º

TCP_ºóÃÅ_Gh0st.DHLAR_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅDHLAR¡£

Gh0st.DHLARÊÇÀûÓÃÒ»¸öƾ¾ÝGh0stÔ¶¿ØµÄÔ´ÂëÐ޸ĶøÀ´µÄºóÃÅ£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

HTTP_½©Ê¬ÍøÂç_MiraiXMiner_Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçMiraiXMinerÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMiraiXMiner¡£

MiraiXMinerÊÇÒ»¸öÈÔÈ»»îÔ¾×ŵĽ©Ê¬ÍøÂ磬ÈÚºÏÁ˶àÖÖÒÑÖª²¡¶¾¼Ò×壬°üÂÞMirai¡¢MyKings¡¢Ô¶¿Ø¡¢ÍÚ¿óµÈ¡£ÀûÓÃÓÀºãÖ®À¶Â©¶´¡¢±Õ·µçÊÓÎïÁªÍøÉ豸©¶´¡¢MSSQL©¶´¡¢RDP±¬ÆÆºÍTelnet±¬ÆÆµÈ·½Ê½Á÷´«×ÔÉí¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_NSA_Windows_SMB_DoublePulsarÖ²ÈëÀÖ³É2

ʼþ¼¶±ð£º

¸ß¼¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Í¨¹ýMS17-010µÄ©¶´Ö²ÈëDoublePulsarºóÃŵÄÐÐΪ¡£

Microsoft WindowsÊÇÃÀ¹ú΢Èí£¨Microsoft£©¹«Ë¾Ðû²¼µÄһϵÁвÙ×÷ϵͳ¡£SMBv1 serverÊÇÆäÖеÄÒ»¸ö·þÎñÆ÷ЭÒé×é¼þ¡£DoublePulsarÊÇÒ»¸öºóÃÅ·¨Ê½£¬ÓÃÓÚÔÚÒÑѬȾµÄϵͳÉÏ×¢ÈëºÍÔËÐжñÒâ´úÂë¡£

Microsoft WindowsÖеÄSMBv1·þÎñÆ÷´æÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúÌØÖÆµÄÊý¾Ý°üÀûÓøÃ©¶´Ö²ÈëDoublePulsarºóÃÅ¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_china_chopper_customize¿ØÖÆÃüÁî

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¸Ãʼþ±íÃ÷Ô´IPµØÖ·Ö÷»úÉϵÄÖйú²Ëµ¶¿Í»§¶ËÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö¿ØÖÆÃüÁî¡£

webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_jsp_Runtime-reflect

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«»òÏÂÔØjspľÂí

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

HTTP_fastjson_JSON·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2017-18349]

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃfastjsonJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´ÐЩ¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ£¬ÊÔͼͨ¹ý´«È뾫ÐĽṹµÄ¶ñÒâ´úÂë»òÃüÁîÀ´ÈëÇÖÄ¿µÄIPÖ÷»ú¡£

fastjsonÔÚ1.2.24ÒÔ¼°Ö®Ç°°æ±¾´æÔÚÔ¶³Ì´úÂëÖ´ÐиßΣÄþ¾²Â©¶´¡£¿ª·¢ÕßÔÚʹÓÃfastjsonʱ£¬Èç¹û±àд²»Í×£¬¿ÉÄܵ¼ÖÂJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´ÐЩ¶´¡£¹¥»÷Õßͨ¹ý·¢ËÍÒ»¸ö¾«ÐĽṹµÄJSONÐòÁл¯¶ñÒâ´úÂ룬µ±·¨Ê½Ö´ÐÐJSON·´ÐòÁл¯µÄ¹ý³ÌÖÐÖ´ÐжñÒâ´úÂ룬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 

ʼþÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯Â©¶´[CVE-2015-4852/2018-2628]

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ

Oracle Weblogic ServerÊÇÓ¦Ó÷¨Ê½·þÎñÆ÷¡£

Oracle WebLogic Server 10.3.6.0, 12.1.2.0, 12.1.3.0, 12.2.1.0°æ±¾ÖУ¬WLS Security×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐÈÎÒâÃüÁî¡£¹¥»÷Õßͨ¹ýÏòTCP¶Ë¿Ú7001·¢ËÍT3ЭÒéÁ÷Á¿£¬ÆäÖаüÂÞ

¾«ÐĽṹµÄÐòÁл¯Java¹¤¾ßÀûÓôË©¶´¡£´Ë©¶´Ó°Ïìµ½WLS Security HandlerµÄÎļþ

oracle_common/modules/com.bea.core.apache.commons.collections.jarÄÚÒ»¸öδ֪µÄº¯Êý¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

  

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾ÂíÉÏ´«

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«ASPÒ»¾ä»°Ä¾ÂíµÄÐÐΪ

¹¥»÷ÕßʵÑéÏò·þÎñÆ÷ÉÏ´«ASPÒ»¾ä»°Ä¾ÂíÎļþ£¬Èç¹ûÉÏ´«Àֳɽ«Í¨¹ýÒ»¾ä»°Ä¾ÂíÁ¬½Ó¹¤¾ß¶Ô·þÎñÆ÷½øÐпØÖÆ¡£

¸üÐÂʱ¼ä£º

20190622

ĬÈÏÐж¯£º

Åׯú

 


ɾ³ýʼþ 


1. IMAP_find_»º³åÇøÒç³ö¹¥»÷ʵÑé[CVE-2000-0284] 
2. IMAP_list_»º³åÇøÒç³ö¹¥»÷ʵÑé1[CVE-2000-0284]
3. TCP_Microsoft_UPnP_NOTIFY_»º³åÇøÒç³ö¹¥»÷[CVE-2001-0876]