¡¾ºÚ¿Í×·»÷¡¿¾³±íºÚ¿Í×éÖ¯ÌáǰÐж¯£¬¶Ô×¼ÎÒ¹ú¹«Ë¾Ö´ÐÐÍøÂç¹¥»÷
°ä²¼¹¦·ò 2020-02-09Ò»¡¢ºÚ¿Í×îй¥»÷¶¯Ïò
½üÈÕ£¬¾³±íºÚ¿Í×éÖ¯£¨Ô̺¬ÄäÃûÕß×éÖ¯ÔÚÄڵĶà¸öºÚ¿Í×éÖ¯×é³ÉµÄºÚ¿ÍͬÃË£©Ðû³Æ½«ÓÚ2020Äê2ÔÂ13ÈÕÕë¶ÔÎÒ¹úÊÓÆµ¼à¿ØÏµÍ³Ö´ÐÐÍøÂç¹¥»÷·ÛËé»î¶¯£¬²¢°ä²¼ÁËÆäÒѰÑÎÕµÄÒ»ÅúÔÚÏßÊÓÆµ¼à¿ØÏµÍ³µÄ¾³ÄÚIPµØÖ·£¬¸ÃÉêÃ÷ÒýÆðÁËÍøÂ簲ȫҵÄڵĸ߶ȹØ×¢¡£
GA»Æ½ð¼×ADLab×·×ÙÁ˸Ã×éÖ¯ÔÚPastebinÉϵÄÓйع¥»÷»î¶¯¼Í¼£¬·¢ÏÔì亹ÇàÉÏÔøÂŴν«¹¥»÷Ö¸±êËø¶¨ÖÁÎÒ¹úÈ·µ±¾ÖºÍÆóÒµÍøÕ¾¡£
¹¥»÷³É¹¦Ôò»áչʾ¸Ã×éÖ¯µÄÓйع¥»÷Ò³Ãæ¡£
ÖµÍ×ÌùÐĵÄÊÇ£¬¹ÌÈ»¾àÀëºÚ¿ÍÐû³ÆµÄ¹¥»÷ÈÕÆÚ»¹º±¼ûÈÕ£¬µ«ºÚ¿Í×éÖ¯ÒѾÆðÍ·ÌáÒéÐж¯¡£2020Äê2ÔÂ9ÈÕÁ賿4ʱ£¬¸ÃÍÅ»ïÔÙ´Î°ä²¼ÍÆÎİ䲼ÁËÆäÕë¶ÔÖйúijº£Ô˼¯ÍŹ«Ë¾ÍøÕ¾½øÐеÄÉøÈë¹¥»÷»î¶¯¡£
GA»Æ½ð¼×ADLab°²È«×êÑÐÈËԱѸ¿ì¶Ô¸ÃÊÂÎñ½øÐÐÁË·ÖÎö£¬¹¥»÷Êý¾ÝÏÔʾ¸ÃÍøÕ¾¿ÉÄÜ´æÔÚoracle·ì϶CVE-2012-1675£¬ºÚ¿ÍÀûÓø÷ì϶½øÐеĹ¥»÷Äܹ»µ¼ÖÂoracle×é¼þºÍºÏ·¨Êý¾Ý¿âÖ®¼äÔâµ½ÖÐÑëÈ˹¥»÷¡¢»á»°½Ù³Ö»ò»Ø¾ø·þÎñ¹¥»÷µÈ£¬±ØÒªÒýÆðÓÐ¹ØÆóÒµµÄ¸ß¶ÈÆ÷³Á¡£
¶þ¡¢¹¥»÷ϸ½Ú·ÖÎö
ÎÒÃǴӺڿ͵ÄPastebinÕ¹Ê¾Ò³ÃæÖз¢ÏÖÁËÕâ´Î¹¥»÷µÄ²¿ÃÅÊý¾Ý£¬¸ÃÍÅ»ïͨ¹ý±©Á¦²Â½â¡¢·ì϶ÀûÓõȷ½Ê½×îÖÕÓпÉÄÜÇÔÈ¡µ½Ö¸±êµÄoracleÊý¾Ý¿âÊý¾Ý£¬Óйع¥»÷Á÷³ÌÈçÏ£º
¹¥»÷ÍÅ»ïÊ×ÏÈÀûÓÃnmap¹¤¾ßÕë¶ÔÖ¸±êÍøÕ¾½øÐÐɨÃ裬»ñÈ¡µ½Ö¸±ê·þÎñÆ÷µÄÓйØÖ¸ÎÆÐÅÏ¢¡£
Ö¸±ê·þÎñÆ÷¿ªÆôÁËoracleÊý¾Ý¿âµÄĬÈϼàÌý¶Ë¿Ú1521£¬ÇÒÊý¾Ý¿âÏàÓ¦°æ±¾½ÏµÍ£¬¿ÉÄÜ´æÔÚÖî¶à·ì϶£¬ÕâÒ²¸øÁ˹¥»÷ÍÅ»ï¿É³ËÖ®»ú£¨1521¶Ë¿ÚÊÇoracleÊý¾Ý¿âĬÈϵĶ˿ڣ¬ÖØÒª×÷ÓÃÊÇÓÃÀ´¼àÌýÀ´×Ô¿Í»§¶ËµÄÊý¾Ý¿âÁ´½ÓÒªÇ󣩡£
¹¥»÷ÍÅ»ï½øÒ»²½Õë¶Ô1521¶Ë¿ÚµÄoracle Êý¾Ý¿âÖ´ÐÐÁËÉøÈë²âÊԺ͹¥»÷£¬¹¥»÷¹ý³ÌÖй²Ê¹Óõ½Á½¸ö¿ªÔ´µÄoracleÉøÈë²âÊÔÏîÄ¿£¨odat¹¥»÷¿ò¼Ü½øÐÐÔ¶³Ì²âÊÔOracleÊý¾Ý¿âµÄ°²È«ÐÔ ; oracle-tns-poison½øÐй¥»÷Ͷ¶¾£©¡£
2.1 ÀûÓÃodat¹¥»÷¿ò¼Ü½øÐа²È«ÐÔ²âÊÔ
Ê×ÏÈ£¬¹¥»÷Õßͨ¹ýodat¹¥»÷¿ò¼ÜÏνÓÖÁÖ¸±êoracleÊý¾Ý¿â£¬²¢½øÒ»²½Í¨¹ýPasswordGuesserÄ£¿é½øÐб©Á¦²Â½â¡£
ͬʱ̽²âµ½µ±Ç°oracle°æ±¾¿ÉÄÜ´æÔÚTNS poisoning (CVE-2012-1675)·ì϶¹¥»÷¡£
¹¥»÷ÍÅ»ï½øÒ»²½Í¨¹ýMetasploit5ÉøÈë²âÊÔ¿ò¼ÜµÄtnspoison_checkerÄ£¿é¶Ôoracle½øÐÐÁË·ì϶¼ì¿¼ÊÔÖ¤¡£
·µ»ØÐÅÏ¢Åú×¢´æÔÚCVE-2012-1675·ì϶£¬²¢½øÒ»²½»ñÈ¡µ½oracleµÄOracle System ID(SID£©¡£
2.2 ͨ¹ýoracle-tns-poisonÏîĿִÐÐͶ¶¾¹¥»÷
¹¥»÷¹²·ÖΪÈý¸ö²½Ö裺
£¨1£©Í¨¹ýcheck_tns_poisonÄ£¿éÔÙ´ÎÑéÖ¤·ì϶µÄ¿ÉÓÃÐÔ¡£
£¨2£©Í¨¹ýproxyÄ£¿é½«Ô¶³Ì·þÎñÆ÷µÄoracleÊý¾Ý´úÀíת·¢ÖÁ±¾µØ¡£
£¨3£©Ö´ÐÐtnspoisonv1Ä£¿é£¬Õë¶ÔÖ¸±êÊý¾Ý¿â½øÐÐͶ¶¾¹¥»÷£¨CVE-2012-1675£©¡£
2.3 CVE-2012-1675·ì϶½éÉÜ
CVE-2012-1675·ì϶ÊÇOracleÔÊÐí¹¥»÷ÕßÔÚ²»ÌṩÓû§Ãû¼°ÃÜÂëµÄÇé¿öÏ£¬ÏòÔ¶³Ì¡°TNS Listener¡±×é¼þ´¦ÖõÄÊý¾ÝͶ¶¾µÄ·ì϶¡£¹¥»÷Õß¿ÉÀûÓ÷ì϶½«Êý¾Ý¿â·þÎñÆ÷µÄºÏ·¨¡°TNS Listener¡±×é¼þÖеÄÊý¾Ýת·¢¸ø¹¥»÷Õߵı¾µØÏµÍ³£¬Ôì³É×é¼þºÍºÏ·¨Êý¾Ý¿âÖ®¼äµÄÖÐÑëÈ˹¥»÷¡¢»á»°½Ù³Ö»ò»Ø¾ø·þÎñ¹¥»÷£¬ÓйØÊ¾ÒâͼÈçÏ£º
¡ôÓйطÀ»¤ºÍ½¨¸´½¨Òé
½¨°²Éí¹»×³ÊµµÄ¿ÚÁÇÐÎðʹÓÃ8λÒÔÏÂÃÜÂë»ò×Öµä¿âÖеĿÚÁ¶¨ÆÚ¸ü»»°²È«ÃÜÂë½øÐÐÔ¤·À¡£
Õë¶ÔOracle½øÐв¹¶¡Éý¼¶£¨¸üÐÂcpuoct2012-1515893²¹¶¡£©£»°ÑÎÈ£º¶ÔÓÚcpuoct2012-1515893²¹¶¡ÒªÇó·þÎñÆ÷¶ËºÍÀûÓ÷þÎñÆ÷¶ËͬʱÉý¼¶£¬²»È»ÀûÓÃϵͳ½«ÎÞ·¨½Ó¼ûOracle¡£
ÈôÎÞ·¨¶ÔOracleÉý¼¶£¬Ðè²É°ì»ò×°Öþ߱¸Ðé¹¹²¹¶¡Ö°ÄܵÄÊý¾Ý¿â°²È«²úÆ·£¬Ô¤·À¶ÔCVE-2012-1675¼°ÆäËü·ì϶µÄÀûÓá£
¿ÉÕë¶ÔÊý¾Ý¿â½øÐÐÈ«¿â»òÕßÃô¸Ð×ֶμÓÃÜ£¬±£Õϼ´±ãTNS Listener±»¹¥»÷£¬Ö÷ÌâÊý¾ÝÈԾɲ»»áй¶¡£
Èý¡¢×Ü ½á
ƾ¾ÝĿǰ°ÑÎÕµÄÇé¿ö£¬¸Ã¾³±íºÚ¿Í×é֝ɯÓÚÉøÈë¹¥»÷ºÍ·ì϶ÀûÓã¬ÇÒÓпÉÄÜÒѾ°ÑÎÕÁË´óÁ¿ÎïÁªÍøÉ豸°²È«·ì϶£¬²¢¾ß±¸½øÒ»²½ÀûÓõÄÄÜÁ¦¡£ÓÉÓÚ¸Ã×éÖ¯³Ö¾ÃÕë¶ÔÎÒ¹ú½øÐй¥»÷£¬µ«Ô¸ÓйØÓû§ºÍÆóÒµ¼ÓÇ¿×ÔÉíÍøÂç·çÏÕÅŲéºÍ°²È«¼Ó¹Ì¹¤×÷£¬½øÒ»²½Ìá¸ß·À»¤Òâʶ£¬¸ß¶È¾¯Ìè¾³±íºÚ¿Í×éÖ¯ÏÂÒ»²½¿ÉÄܵĹ¥»÷Ðж¯¡£


¾©¹«Íø°²±¸11010802024551ºÅ