Lucky¶àƽ̨ÀÕË÷²¡¶¾·ºÆð ¼øºÚµ£±£ÍøÌṩ½â¾ö¼Æ»®

Ðû²¼Ê±¼ä 2018-11-30
¿ËÈÕ£¬£¬£¬£¬Ò»¿îÃûΪLuckyµÄ¿çƽ̨ÀÕË÷²¡¶¾·ºÆð¡£¡£¡£¡£¡£¸Ã²¡¶¾Èö²¥ÄÜÁ¦¼«Ç¿£¬£¬£¬£¬¿ÉÔËÓöàÖÖÎó²î×éºÏ¾ÙÐÐÈö²¥£¬£¬£¬£¬Í¬Ê±Ö§³ÖѬȾLinuxºÍWindows²Ù×÷ϵͳ£¬£¬£¬£¬¼ÓÃÜÎļþ½ÓÄɸßÇ¿¶È¼ÓÃÜRSA+AESËã·¨£¬£¬£¬£¬²¢ÇÒ»¹»áÏûºÄÖ÷»ú×ÊÔ´¾ÙÐÐÍڿ󡣡£¡£¡£¡£


LuckyÀÕË÷²¡¶¾ÕûÌåÁ÷³ÌÈçÏ£º
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



ÊÖÒÕÆÊÎö£º


Lucky²¡¶¾·ÖΪ¶à¸öÄ£¿£¿£¿é£¬£¬£¬£¬°üÀ¨ÏÂÔØÄ£¿£¿£¿é£¬£¬£¬£¬Èö²¥Ä£¿£¿£¿é¡¢ÀÕË÷Ä£¿£¿£¿éºÍÍÚ¿óÄ£¿£¿£¿éµÈ¡£¡£¡£¡£¡£


1¡¢ÏÂÔØÄ£¿£¿£¿é


Ö÷ÒªÊÇÏÂÔØWindowsƽ̨ϵÄconn.exeºÍsrv.exeµ½C£º\Program Files\Common File\SystemĿ¼ÏÂÈ»ºóŲÓÃShellExecuteÈ¥Ö´ÐС£¡£¡£¡£¡£


2¡¢Èö²¥Ä£¿£¿£¿é


Èö²¥Ä£¿£¿£¿éÖ÷ÒªµÄ¹¦Ð§ÊÇÈÏÕæwindowsƽ̨ÉϵĺáÏòÒÆ¶¯£¬£¬£¬£¬»áʹÓÃÈçÏÂÎó²î»òÈõ¿ÚÁî¾ÙÐÐÈö²¥¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¡ñ Apache Struts2Ô¶³Ì´úÂëÖ´ÐÐÎó²î

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¡ñ CVE-2018-1273Îó²î



WindowsϵͳʹÓÃCVE-2018-1273Îó²îÉÏ´«fast.exe²¡¶¾DownloaderÖÁCÅ̸ùĿ¼¡£¡£¡£¡£¡£
 

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


LinuxϵͳʹÓÃCVE-2018-1273Îó²îÉÏ´«ft32ºÍft64²¡¶¾DownloaderÖÁЧÀÍÆ÷¡£¡£¡£¡£¡£

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¡ñ TomcatÖÎÀíºǫ́Èõ¿ÚÁî±¬ÆÆ
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



¡ñ ϵͳÕË»§ºÍÃÜÂë±¬ÆÆ

 

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¡ñ JBoss·´ÐòÁл¯Îó²îʹÓÃ

 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¡ñ JBossĬÈÏÉèÖÃÎó²î
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¡ñ Weblogic WLS ×é¼þÎó²î
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



¡ñ Struts2Ô¶³ÌÖ´ÐÐS2-057Îó²î
 

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¡ñ Struts2Ô¶³ÌÖ´ÐÐS2-045Îó²î
 

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

¡ñ Windows SMBÔ¶³Ì´úÂëÖ´ÐÐÎó²îMS17-010£¨ÓÀºãÖ®À¶£©
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



3¡¢ÀÕË÷Ä£¿£¿£¿é


Windowsƽ̨Ï»á±éÀúÏÂÃæÕâЩºó׺µÄÎļþ²¢Ê¹ÓÃRSA+AESËã·¨¶ÔÎļþ¾ÙÐмÓÃÜ£¬£¬£¬£¬¼ÓÃܺóµÄÎļþÀ©Õ¹ÃûΪ¡°.Lucky¡±¡£¡£¡£¡£¡£
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



ͬʱɨ³ýÒÔÏ·¾¶£º

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


 LinuxϵͳÏÂÔò»á¼ÓÃÜÈçϺó׺ÃûµÄÎļþ£º
bak zip sql mdf ldf myd myi dmp xls doc txt ppt csv rtf pdf db vdi vmdk vmx tar gz pem pfx cer psd
²¢É¨³ýÈçÏ·¾¶£º
/bin/ /boot/ /sbin/ /tmp/ /dev/ /etc/ /lib/
ÎÞÂÛÊÇÄÄÖÖ²Ù×÷ϵͳ£¬£¬£¬£¬ÔÚ¼ÓÃÜÍê³Éºó¶¼»á½«session ID¡¢±»¼ÓÃÜÎļþ¸öÊý¡¢Îļþ¾Þϸ£¬£¬£¬£¬ÏµÍ³µÈÐÅÏ¢Éϱ¨µ½C&CЧÀÍÆ÷¡£¡£¡£¡£¡£
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

 
4¡¢ÍÚ¿óÄ£¿£¿£¿é


ÍÚ¿óÄ£¿£¿£¿éʹÓÿªÔ´´úÂë±àд£¬£¬£¬£¬Æä¿ó³ØµØµãÈçÏ£º
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

 
½â¾ö¼Æ»®


1¡¢²úÆ··À»¤


¡ñ ÒѰ²ÅżøºÚµ£±£ÍøIDS£¬£¬£¬£¬IPS£¬£¬£¬£¬WAF²úÆ·µÄ¿Í»§ÇëÈ·ÈÏÈçÏÂÊÂÎñ¹æÔòÒѾ­Ï·¢²¢Ó¦Ó㬣¬£¬£¬¼´¿ÉÓÐÓüì²â/×è¶ÏLucky²¡¶¾µÄÈö²¥¡£¡£¡£¡£¡£
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

   
¡ñ ÒѰ²ÅżøºÚµ£±£ÍøAPT²úÆ·µÄ¿Í»§ÎÞÐèÉý¼¶£¬£¬£¬£¬¼´¿ÉÔÚLucky²¡¶¾ÏÂÔØÀú³ÌÖл¹Ô­Ñù±¾²¢ÓÐÓüì²â¡£¡£¡£¡£¡£


Èö²¥Ä£¿£¿£¿é£º
 
¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨



ÍÚ¿óÄ£¿£¿£¿é£º

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


ÀÕË÷Ä£¿£¿£¿é£º


¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨


 2¡¢ÁíÍ⣬£¬£¬£¬¹ØÓÚδÖв¡¶¾µÄ»úеӦ½ÓÄÉÒÔϲ½·¥×èÖ¹Êܵ½Ñ¬È¾£º


¡ñ ¸øÏµÍ³ºÍÓ¦ÓóÌÐò´òÈ«²¹¶¡£¬£¬£¬£¬¸ôÀëľÂíÈö²¥Í¾¾¶¡£¡£¡£¡£¡£
¡ñ ¹Ø±Õ¾ÖÓòÍø¹²Ïí£¬£¬£¬£¬ÒÔ¼°ºÜÊÇÓö˿Ú£¬£¬£¬£¬×èÖ¹ÔâÊÜѬȾ¡£¡£¡£¡£¡£


¹ØÓÚÒÑÖж¾µÄ»úеӦ¸Ã½ÓÄÉÒÔϲ½·¥×èÖ¹²¡¶¾¼ÌÐøÈö²¥£º


¡ñ ¸ôÀëѬȾÖ÷»ú£¬£¬£¬£¬¹Ø±ÕËùÓÐÍøÂçÅþÁ¬£¬£¬£¬£¬±ÜÃâºáÏòÈö²¥¡£¡£¡£¡£¡£
¡ñ ʹÓÃɱ¶¾Èí¼þͨÅÌÎÊɱľÂí¡£¡£¡£¡£¡£
¡ñ ÐÞ²¹¶ÔÓ¦µÄϵͳ»òÓ¦ÓÃÎó²î¡£¡£¡£¡£¡£