2020-06-09
°ä²¼¹¦·ò 2020-06-10ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_°²È«·ì϶_Microsoft_SMBV3_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-0796](ÎÞ·ì϶) |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»ú¿ÉÄÜÔÚ¶ÔÖ÷ÕÅÖ÷»ú½øÐÐCVE-2020-0796·ì϶ÀûÓõÄÐÐΪ£¬£¬£¬£¬£¬£¬£¬µ«ÊÇÖ÷ÕÅÖ÷»úÐÉ̵ÄSMB²¢²»´æÔڸ÷ì϶¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_Apache_Solr_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-17558][CNNVD-201912-1225] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃApache Solr VelocityResponseWriterÔ¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ Apache SolrÊÇÃÀ¹ú°¢ÅÁÆæ£¨Apache£©Èí¼þ»ù½ð»áµÄÒ»¿î»ùÓÚLucene£¨Ò»¿îÈ«ÎÄËÑË÷ÒýÇæ£©µÄËÑË÷·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£¸Ã²úÆ·Ö§³Ö²ãÃæËÑË÷¡¢´¹Ö±ËÑË÷¡¢¸ßÁÁÏÔʾËÑË÷Á˾ֵȡ£¡£¡£¡£¡£¡£¡£¡£ Apache Solr 5.0.0°æ±¾ÖÁ8.3.1°æ±¾ÖдæÔÚÊäÈëÑéÖ¤ÃýÎó·ì϶¡£¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶ԴÓÚÍøÂçϵͳ»ò²úƷδ¶ÔÊäÈëµÄÊý¾Ý½øÐÐÕýÈ·µÄÑéÖ¤¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÏòÍøÕ¾·¢Ë;«ÐÄ»ú¹ØµÄ¹¥»÷payload£¬£¬£¬£¬£¬£¬£¬¹¥»÷³É¹¦Äܹ»Ô¶³ÌÖ´ÐÐËÁÒâºÅÁ£¬£¬£¬£¬£¬£¬½ø¶ø½ÚÔì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_˰Îñϵͳ_Ô¶³Ì´úÂëÖ´Ðзì϶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓ÷´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ£¬£¬£¬£¬£¬£¬£¬ÊÔͼͨ¹ý´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_fastjson_1.2.68_JSON·´ÐòÁл¯_Ô¶³Ì´úÂëÖ´Ðзì϶ |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃfastjsonJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ£¬£¬£¬£¬£¬£¬£¬ÊÔͼͨ¹ý´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£¡£¡£¡£ fastjsonÔÚ1.2.68ÒÔ¼°Ö®Ç°°æ±¾´æÔÚÔ¶³Ì´úÂëÖ´ÐиßΣ°²È«·ì϶¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿ª·¢ÕßÔÚʹÓÃfastjsonʱ£¬£¬£¬£¬£¬£¬£¬ÈôÊDZàд²»µ±£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂJSON·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õßͨ¹ý·¢ËÍÒ»¸ö¾«ÐÄ»ú¹ØµÄJSONÐòÁл¯¶ñÒâ´úÂ룬£¬£¬£¬£¬£¬£¬µ±·¨Ê½Ö´ÐÐJSON·´ÐòÁл¯µÄ¹ý³ÌÖÐÖ´ÐжñÒâ´úÂ룬£¬£¬£¬£¬£¬£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_ͨÓÃ_Java·´ÐòÁл¯_ysoserial¶ñÒâÊý¾ÝÀûÓà |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚͨ¹ýTCP·¢ËÍysoserialÌìÉúµÄ¶ñÒâJAVA·´ÐòÁл¯Êý¾Ý¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷¡£¡£¡£¡£¡£¡£¡£¡£ Èô½Ó¼ûµÄÀûÓôæÔÚ·ì϶JAVA·´ÐòÁл¯·ì϶£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»·¢Ë;«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ÔÏ󣬣¬£¬£¬£¬£¬£¬Ô¶³ÌÖ´ÐÐËÁÒâ´úÂë»òºÅÁî¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_Win32.Poulight_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíPoullight¡£¡£¡£¡£¡£¡£¡£¡£ PoulightÊÇÒ»¿îÀ´×Ô¶íÂÞ˹µÄC#˵»°±àдµÄÇÔÃÜľÂí£¬£¬£¬£¬£¬£¬£¬Äܹ»ÇÔÈ¡Êܺ¦Ö÷»úµÄÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Ô̺¬Ò»Ð©SkypeµÈÈí¼þµÄµÇ¼ƾ֤¡¢µç×ÓÇ®±ÒÇ®°üÊý¾ÝµÈ£¬£¬£¬£¬£¬£¬£¬²¢½Ó¹ÜC2·þÎñÆ÷µÄºÅÁîÖ´ÐÐÏÂÔØÆäËüÄ£¿£¿£¿£¿£¿£¿£¿é¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_Windows_Ô¶³Ì¶ÁÈ¡Óò³ÉÔ± |
|
°²È«ÀàÐÍ£º |
¿ÉÒÉÐÐΪ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IP¶ÔÖ÷ÕÅÖ÷»úÔ¶³Ì¶ÁÈ¡ÓòÄÚ×é³ÉÔ±»ò±éÀúÓòÄÚ³ÉÔ±µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ Microsoft WindowsÊÇ΢Èí°ä²¼µÄ¼«¶ÈÊ¢ÐеIJÙ×÷ϵͳ¡£¡£¡£¡£¡£¡£¡£¡£ ÔÚ»ñÈ¡µ½Ö÷»úȨÏ޺󣬣¬£¬£¬£¬£¬£¬ºÚ¿Íͨ³£»£»£»£»£»á²éÎÊÓòÖÎÀíÔ±£¬£¬£¬£¬£¬£¬£¬Óò½ÚÔìÆ÷Ö÷»úÃûÀ´ÍøÂçÓòÄÚÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_Windows_Ô¶³ÌÅú¸Ä×¢²á±í |
|
°²È«ÀàÐÍ£º |
¿ÉÒÉÐÐΪ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IP¶ÔÖ÷ÕÅÖ÷»ú½øÐÐÔ¶³Ì×¢²á±íдÈëµÄÐÐΪ. Microsoft WindowsÊÇ΢Èí°ä²¼µÄ¼«¶ÈÊ¢ÐеIJÙ×÷ϵͳ¡£¡£¡£¡£¡£¡£¡£¡£ ÈôÊǹ¥»÷Õ߳ɹ¦Ô¶³ÌÏÎ½Ó Microsoft ×¢²á±í£¬£¬£¬£¬£¬£¬£¬¾Í¿ÉÄÜ»ñȡָ±ê·þÎñÆ÷µÄ×¢²á±íÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬²¢Åú¸ÄÆäÖÐÄÚÈÝ¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
Åú¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_TrickBot.Pwgrab_ÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£¡£¡£¡£¡£¡£¡£¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£¡£¡£¡£¡£¡£¡£¡£TrickbotÐÂÔö³¤ÁËÒ»¸öÇÔÃÜÄ£¿£¿£¿£¿£¿£¿£¿éPwgrab£¬£¬£¬£¬£¬£¬£¬Äܹ»ÇÔÈ¡Ö÷Á÷ä¯ÀÀÆ÷ÈçIE¡¢Firefox¡¢Chrome¡¢Edge±£ÁôµÄÕ˺ÅÃÜÂë¼°CookiesµÈÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£»£»£»£»£»¹Äܹ»ÇÔÈ¡Outlook¡¢FileZilla¡¢WinSCPµÈ¿Í»§¶Ë±£ÁôµÄÕ˺ÅÃÜÂë¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_ľÂí_Win32.TrickBot_NetworkCollectorModule |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíTrickBot¡£¡£¡£¡£¡£¡£¡£¡£ TrickBotÊÇÒ»¸öÖ°ÄÜ׳´óµÄÇÔÃÜľÂí¡£¡£¡£¡£¡£¡£¡£¡£TrickbotÒøÐÐľÂíÖÐÔ̺¬Network Collector Module£¬£¬£¬£¬£¬£¬£¬¸ÃÄ£¿£¿£¿£¿£¿£¿£¿éÄܹ»ÍøÂçÓû§ÐÅÏ¢ÉÏ´«ÖÁ·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_SMB_NMAPɨÃè |
|
°²È«ÀàÐÍ£º |
°²È«É¨Ãè |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓöÔÖ÷ÕÅÖ÷»úʹÓÃNMAPͨ¹ýSMBºÍ̸»ñÈ¡ÍÆËã»úÐÅÏ¢µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_Cisco_SmartInstall_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2018-0171&CVE-2016-1349] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½ÊÔͼͨ¹ýCisco Smart InstallÔ¶³Ì´úÂëÖ´Ðзì϶½øÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ Cisco IOS SoftwareÊÇÃÀ¹ú˼¿Æ£¨Cisco£©¹«Ë¾ÎªÆäÍøÂçÉ豸¿ª·¢µÄ²Ù×÷ϵͳ¡£¡£¡£¡£¡£¡£¡£¡£ Cisco IOS SoftwareÖеÄSmart InstallÖ°ÄÜ´æÔÚÊäÈëÑéÖ¤·ì϶£¬£¬£¬£¬£¬£¬£¬¸Ã·ì϶ԴÓÚ·¨Ê½Ã»ÓÐÕýÈ·µÄУÑéÊý¾Ý°üÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õß¿Éͨ¹ýÏòTCP 4786¶Ë¿ÚÉϵÄÊÜÓ°ÏìÉ豸·¢ËÍÌØÔìµÄSmart InstallÐÂÎÅÀûÓø÷ì϶Ôì³É»Ø¾ø·þÎñ£¨É豸³ÁмÓÔØ£©»òÖ´ÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_CobaltStrike.Stager_ÏνÓC2·þÎñÆ÷ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄºóÃÅ Stager ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÄ¾Âí CobaltStrike.Beacon, Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCobaltStrike.Stager¡£¡£¡£¡£¡£¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÆëÈ«½ÚÔìÊܺ¦»úе£¬£¬£¬£¬£¬£¬£¬²¢½øÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£¡£¡£ CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉøÈë¹¥»÷¿ò¼Ü¡£¡£¡£¡£¡£¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socket´úÀí¡¢ÌáȨ¡¢´¹µö¡¢Ô¶¿ØÄ¾ÂíµÈÖ°ÄÜ¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÏÕЩ¸²¸ÇÁËAPT¹¥»÷Á´ÖÐËù±ØÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬£¬£¬£¬£¬£¬£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_Windows_ϵͳĬÈϹ²ÏíÏÎ½Ó |
|
°²È«ÀàÐÍ£º |
°²È«Éó¼Æ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IP¶ÔÖ÷ÕÅÖ÷»ú½øÐÐĬÈÏÏνӵÄÐÐΪ£¬£¬£¬£¬£¬£¬£¬²¢´«ÊäpeÎļþµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |
|
ÊÂÎñÃû³Æ£º |
TCP_°²È«·ì϶_Microsoft_SMBV3_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-0796] |
|
°²È«ÀàÐÍ£º |
°²È«·ì϶ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPÖ÷»ú¿ÉÄÜÔÚ¶ÔÖ÷ÕÅÖ÷»ú½øÐÐCVE-2020-0796·ì϶ÀûÓõÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20200609 |


¾©¹«Íø°²±¸11010802024551ºÅ