网易首页 > 网易号 > 正文 申请入驻

Immunity Canvas 7.26泄露事件概览

0
分享至

2021年3月2号,Twitter上有安全研究员披露了Immunity CANVAS 7.26工具源码泄露事件,安恒威胁情报中心猎影实验室第一时间对此事进行了追踪。

Immunity CANVAS是什么?

Immunity CANVAS是Immunity公司的一款商业级漏洞利用和渗透测试工具,此工具并不开源,其中文版介绍如下:

“Canvas是ImmunitySec出品的一款安全漏洞检测工具。它包含几百个以上的漏洞利用。对于渗透测试人员来说,Canvas是比较专业的安全漏洞利用工具。Canvas 也常被用于对IDS和IPS的检测能力的测试。Canvas目前已经使用超过700个的漏洞利用,在兼容性设计也比较好,可以使用其它团队研发的漏洞利用工具,例如使用Gleg, Ltd’s VulnDisco 、 the Argeniss Ultimate0day 漏洞利用包。”

经过评估,猎影实验室认为本次泄露的应该是该工具的完整源码,泄露的版本可以直接安装在Linux平台或Windows平台,安装并启动后的界面如下:

根据官方说明,这个工具有以下几个功能特点:

  1. 自动攻击:可以选择自动攻击功能,软件会自动对网络、操作系统、应用软件进行攻击。攻击成功后,会自动返回目标系统的控制权;
  2. 漏洞攻击:该软件漏洞库每天进行更新。同时包含了大量的0day以及未公开的漏洞。可以指定漏洞对目标系统进行攻击;
  3. 代码开放:平台和主要攻击包代码开放,可自由组合调整重新打包自有攻击检测漏洞包,也可以基于平台研发编辑自己的攻击包;
  4. 集成:可集成数据库的弱点扫描探测, 渗透攻击工具, 保证数据库及其应用的安全,也可集成Web应用的弱点扫描探测, 渗透攻击工具,保证Web应用的安全。

泄露的源码概览

安恒威胁情报中心获得了此次泄露的Immunity CANVAS源码,泄露的版本为7.26版本,从更新日志里面可以看到,这个版本大约在2020年9月2号发布,属于该工具的近期版本。

泄露的源码中有多个目录:

其中Documentation目录下是该工具的历史更新文档和安装说明文档,exploits目录下为该工具内置的漏洞利用组件,fuzzer目录为该工具自带的一些fuzz组件,其他目录可以根据目录名进行推断理解。

多个重量级漏洞利用组件遭到泄露

经过猎影实验室的分析,此次泄露中包含多个Windows、Linux及其他操作系统、商业软件的漏洞利用组件。总数多达几百个,其中不乏一些重量级的漏洞利用组件。

猎影实验室重点对其中的Windows漏洞利用组件进行了评估。

最值的注意的是一个武器级的英特尔“幽灵”漏洞(spectre)利用组件,“幽灵”漏洞是前几年披露的一个英特尔处理器的漏洞,此次泄露的源码内有一份借助该漏洞在Windows上实现信息窃取的利用代码,更新日志显示此漏洞在2018年5月23号的7.18版本中添加支持:

  1. spectre_file_leak (CVE-2017-5753)

此外,本次泄露代码中包括多个较新的Windows无交互远程代码执行漏洞组件,包括以下2个漏洞利用:

  1. SMBGHOST (CVE-2020-0796):Windows SMB远程代码执行漏洞
  2. BLUEKEEP (CVE-2019-0708):Windows RDP远程代码执行漏洞

以下为BLUEKEEP漏洞利用组件的部分代码。

有意思的是,Immunity公司此前还因公开出售BlUEKEEP的利用代码引起安全界的广泛关注。

本次泄露中还包括多个较新的Windows本地提权漏洞利用,如下:

  1. smbghost_lpe (CVE-2020-0796)
  2. alpc_appxedge_lpe (CVE-2019-1253)
  3. error_reporting_lpe (CVE-2019-1315)
  4. dde_closehandle_lpe (CVE-2019-0803)
  5. alpc_takeover_lpe (CVE-2019-0841)
  6. destroyclass_uaf_lpe (CVE-2019-0623)
  7. setwindowfnid_lpe (CVE-2018-8453)
  8. setimeinfoex_lpe (CVE-2018-8120)

泄露工具中总共支持的Windows本地提权漏洞组件达到数十个(截图只展示了其中一部分)。

在最近的几次更新中,该工具添加的漏洞利用组件有如下一些:

  1. SMBGHOST (CVE-2020-0796)
  2. smbghost_lpe (CVE-2020-0796)
  3. ssrs_viewstate_rce (CVE-2020-0618)
  4. owa_rce (CVE-2020-0688)
  5. menu_confusion_lpe (CVE-2019-0859)
  6. netscaler_traversal_rce (CVE-2019-19781)
  7. curveball (CVE-2020-0601)
  8. rails_activestorage_rce (CVE-2019-5420)
  9. rails_accept_readfile (CVE-2019-5418)
  10. rconfig_ajaxserver_rce (CVE-2019-16662)

从上述漏洞的编号可以看到,最新的1day漏洞在被不断被加入Canvas框架,说明该漏洞攻击框架仍在不断更新中。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
曝广汽总部搬家!

曝广汽总部搬家!

电动知家
2024-09-29 21:07:55
1984年,王光美的哥哥王光英和富豪李嘉诚出海游玩时的合影

1984年,王光美的哥哥王光英和富豪李嘉诚出海游玩时的合影

视点历史
2024-09-30 00:10:02
伊朗豢养的两条恶犬被打成残废,哈梅内伊的恐怖计划宣告流产

伊朗豢养的两条恶犬被打成残废,哈梅内伊的恐怖计划宣告流产

凡事一定有办法13119
2024-09-29 15:29:41
对越位判罚不满,穆里尼奥在摄像机前用电脑回放染黄

对越位判罚不满,穆里尼奥在摄像机前用电脑回放染黄

懂球帝
2024-09-30 08:15:57
国庆延长交易时间!今日凌晨的三大消息全面发酵(9.30)!

国庆延长交易时间!今日凌晨的三大消息全面发酵(9.30)!

风口招财猪
2024-09-30 01:07:19
在金正恩的管理下,朝鲜人的冰箱里都有什么菜?日常吃些什么菜?

在金正恩的管理下,朝鲜人的冰箱里都有什么菜?日常吃些什么菜?

明史专家
2024-09-29 16:41:58
赵薇,突传消息

赵薇,突传消息

鲁中晨报
2024-09-29 10:17:02
官宣确认!张艺谋

官宣确认!张艺谋

中国经济网
2024-09-28 14:15:04
天呐!马拉松选手比赛时月经到访,鲜血顺着大腿流了下来

天呐!马拉松选手比赛时月经到访,鲜血顺着大腿流了下来

农村玲子v
2024-09-29 23:00:31
斩首行动悬念再起,以色列锁定新目标:也门胡塞武装遭重创!

斩首行动悬念再起,以色列锁定新目标:也门胡塞武装遭重创!

国际情爆猿
2024-09-30 00:40:15
他曾被作为接班人培养,称得上党的良心人物

他曾被作为接班人培养,称得上党的良心人物

霹雳炮
2024-09-28 23:19:58
《黑神话》四妹黑丝高跟旗袍Mod:还能专心打怪吗?

《黑神话》四妹黑丝高跟旗袍Mod:还能专心打怪吗?

游民星空
2024-09-29 16:14:08
重磅!美记:加盟火箭正合迪文琴佐心意,斯通在全力推进这笔交易

重磅!美记:加盟火箭正合迪文琴佐心意,斯通在全力推进这笔交易

小诸葛拜仁主席霍内斯
2024-09-30 03:56:24
伊藤美诚谈女乒GOAT:我上小学时张怡宁最佳,现役投陈梦!

伊藤美诚谈女乒GOAT:我上小学时张怡宁最佳,现役投陈梦!

乒谈
2024-09-30 10:18:30
不穿内衣乳房下垂了,这次是真的了!(有图有真相)

不穿内衣乳房下垂了,这次是真的了!(有图有真相)

今日养生之道
2024-09-30 07:10:12
这是一张毛新宇小时候的一张照片,拍摄地为毛主席纪念堂工地

这是一张毛新宇小时候的一张照片,拍摄地为毛主席纪念堂工地

兴衰五千年
2024-09-29 09:24:19
一次700元!24小时“上门服务”交易曝光,网友:连学生都不放过

一次700元!24小时“上门服务”交易曝光,网友:连学生都不放过

吾爱纪实
2024-09-29 18:15:30
以色列战机1800公里攻击也门胡塞武装:报复恐怖政权,真虽远必诛

以色列战机1800公里攻击也门胡塞武装:报复恐怖政权,真虽远必诛

一种观点
2024-09-30 08:10:49
丹麦扬言不再对华天真,不到24小时,王毅用两样东西,让丹方改口

丹麦扬言不再对华天真,不到24小时,王毅用两样东西,让丹方改口

说天说地说实事
2024-09-29 09:51:28
冷知识帕尔默是混血儿,爷爷和父亲是黑人

冷知识帕尔默是混血儿,爷爷和父亲是黑人

直播吧
2024-09-29 16:02:09
2024-09-30 10:40:49
安全客
安全客
有思想的安全新媒体
1360文章数 4744关注度
往期回顾 全部

科技要闻

六大车企围殴特斯拉Model Y 自己先打起来

头条要闻

县委书记1次收150万浑身颤抖 开车回家方向盘都把不稳

头条要闻

县委书记1次收150万浑身颤抖 开车回家方向盘都把不稳

体育要闻

布云朝克特:男网又多了一只鹰

娱乐要闻

王楚然,悄无声息中成了年度大赢家

财经要闻

沪指高开3.47% 逼近3200点

汽车要闻

焕新上市 全新凯迪拉克XT5售26.59万起

态度原创

教育
数码
艺术
家居
公开课

教育要闻

绝对值杠上系列,非负性这样考,有点难!

数码要闻

PC鲜辣报:曝RTX 5090功耗达600W 英特尔修复不稳定问题

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

家居要闻

琴瑟和鸣 中式庭院风

公开课

眼花失眠抽筋,你的肝该调调了

无障碍浏览 进入关怀版