91福利精品一区二区,欧美激情一区二区三3,国产91精品久久久久久久粉嫩,国产精品ww在线观看,91久久精品一区二区别,国产99视频精品草莓免视看,91伊人成人成网77777,亚洲精华液一二三产区,97免费播放视频观看

披著狼皮的羊:HP打印機遠程代碼執(zhí)行漏洞(RCE)是這樣被發(fā)現(xiàn)的

桂林seo半杯酒博客

打印機作為組織機構(gòu)內(nèi)部不可缺少的資產(chǎn)設(shè)備,近年來,隨著各種打印固件漏洞百出,其安全性也備受關(guān)注,打印機安全與電腦安全同等重要,不容忽視。我們注意到,惠普(HP)推崇自身的安全打印服務(wù)中有這樣一段宣傳視頻《The Wolf-狼來了》,其中美劇黑客軍團主演克利斯汀·史萊特化身為“狼”,使用各種惡意手段入侵企業(yè)內(nèi)部打印系統(tǒng),繞過公司網(wǎng)絡(luò)防火墻,輕松獲得了大量機密文檔。

演示視頻

事實上,存在這樣的攻擊手段,打印機肯定會成為攻擊者間接滲透組織機構(gòu)內(nèi)網(wǎng)系統(tǒng)的攻擊向量,而且,HP的宣傳視頻也拍的非常精彩。但Foxglovesecurity公司安全研究員對這段視頻看不下去了,他們決定拿HP打印機下手,而最終,卻發(fā)現(xiàn)了多個HP打印機安全問題,以及影響HP打印機 5個系列共50多個型號的遠程代碼執(zhí)行漏洞(CVE-2017-2750)。這一次,HP打印機確實被安全研究者給杠上了!我們一起來看這場好戲!

質(zhì)疑惠普打印機的安全性

在惠普HP安全打印的宣傳視頻開篇中說到:“世界上有數(shù)以億計的商業(yè)打印機,但不到2%是安全的“,難道惠普打印機就是絕對安全的嗎?帶著這樣的疑問,我們想進行一些驗證。打印機入侵方面有Printer Hacking Wiki和PRET toolkit這樣的絕佳利器,但貌似沒人用它們對HP打印機進行過深入分析研究,于是乎,我們就甩手購買了HP旗下的MFP-586和M553兩臺不同型號打印機,像“狼”說的那樣,“覓食時間到了”。

(提示:文中提及的漏洞已通報給HP公司,HP已經(jīng)針對漏洞發(fā)布了補丁更新,請參考)

TL;DR

打印機攻擊向量

測試通用打印機漏洞

不安全的默認設(shè)置

深度挖掘 – 提取打印機系統(tǒng)和固件信息

逆向固件和HP軟件解決方案框架

構(gòu)建惡意的HP解決方案

構(gòu)造惡意代碼執(zhí)行

后記

打印機攻擊向量

視頻中“狼”執(zhí)行了一系列惡意攻擊,其真實性暫且不談,但以下兩種打印機安全問題卻的確存在:

打印任務(wù)安全 – 打印任務(wù)主要有兩種泄露方式,一是經(jīng)過打印機的人直接拿走打印完存留在打印托盤上任務(wù)文件,二是攻擊者通過網(wǎng)絡(luò)間接截獲打印任務(wù)。

未簽名代碼執(zhí)行 – 打印機通常不受一些網(wǎng)絡(luò)安全設(shè)備的直接監(jiān)視,攻擊者一旦成功在打印機上植入惡意程序,除了不受限制地獲取打印任務(wù)之外,打印機還能成為內(nèi)部網(wǎng)絡(luò)的一個安全避難所,非常難于發(fā)現(xiàn)。

圍繞以上兩種安全問題,我們對兩款HP打印機進行了一系列安全測試。

測試通用打印機漏洞

回顧打印機安全領(lǐng)域的一些現(xiàn)有資料, 不得不提打印機漏洞利用工具包Printer Exploitation Toolkit – PRET,其中內(nèi)置了針對不同廠商打印機的攻擊方法,它包含的通用攻擊模塊,并不是針對特定型號打印機的一些特定漏洞,因此測試過程中還需深入分析,以確定HP打印機存在的實際漏洞。以下是我們利用PRET工具包測試的一些發(fā)現(xiàn):

路徑遍歷 -遠程存儲的打印任務(wù)泄露

PRET主要進行PJL、PS、PCL三種打印語言模式測試,每種模式都對應(yīng)不同的打印語言,并存在相關(guān)的通用漏洞。即Printer Job Language (PJL):打印任務(wù)語言、Post(PS):打印描述語言、Printing Control Language(PCL):打印指令語言。

打印任務(wù)語言(PJL)用于指導(dǎo)打印機行為,利用PJL語言可以對打印任務(wù)執(zhí)行管理性的更改設(shè)置,對打印文件形成有限管理控制,例如,在打印機文件系統(tǒng)下用戶不經(jīng)常留意的以下特定位置中,它可對打印文件執(zhí)行存儲刪除操作。

觀察上圖可知,我們在“/”根目錄進行列目錄操作后,只看到了 “Post” 目錄,此時,在此進行目錄切換操作時,就存在一個路徑遍歷的通用漏洞,我們在兩臺HP打印機上都找到了一條路徑遍歷序列,如下所示:

但可惜的是,這樣也不能夠?qū)δ夸浿械奈募?zhí)行讀寫操作,其它反復(fù)的強制嘗試手段又會引起打印機的崩潰和重啟。經(jīng)過進一步分析,我們發(fā)現(xiàn),只有在某個特定路徑下通過修改遍歷序列才能讀取文件內(nèi)容:

“Jobs”目錄中存儲的就是打印任務(wù),可以通過PRET工具包讀取存儲在其中的任何打印任務(wù):

PRET的上述測試可以讀取具有“PIN”密碼保護和無保護的所有打印任務(wù)文件,這種PIN防護略顯多余。

Post打印任務(wù)控制

我們還發(fā)現(xiàn),某些類型的打印任務(wù)在打印之前可被自動操控,例如,內(nèi)部網(wǎng)絡(luò)中的任何人可對即將要打印的任務(wù)中植入任意圖片和字體,如我們在一個將要打印的原始文檔中加篡改入了水印”FOO”:

不安全的出廠重置功能

PRET工具包中內(nèi)置了兩個比較隱蔽的功能,這兩個功能可以把HP打印機進行出廠重置,從而可將“Administrator”密碼重置為默認的空密碼。重置操作可通過PJL或SNMP接口實現(xiàn),即使是人為在打印設(shè)備上設(shè)置的管理員密碼一樣可被重置:

除此之外,即使PJL和SNMP接口管理員防護措施,但依然可以通過啟動時,DHCP或BOOTP服務(wù)器重新配置打印機的這個鮮為人知的功能,來把SNMP團隊字符串重置為“public”。

當(dāng)打印機啟動時,它會從DHCP服務(wù)中獲取一個IP地址,也會從DHCP響應(yīng)中接收一些特殊的配置選項信息,其中一個特別選項就指定了打印機可以從一個TFTP服務(wù)(簡單文件傳輸協(xié)議)中,獲取到一個包含了各種配置設(shè)置信息的配置文件。在HP打印機的使用說明書中,HP聲明任何手動設(shè)置都優(yōu)先于DHCP自動設(shè)置,但是,在實際配置中,卻存在一些DHCP設(shè)置可以清除手動設(shè)置的選項,如:

安全重置(security-reset) – 將打印服務(wù)的安全配置重置為出廠默認模式

冷啟動(cold-reset) – 該項操作后將會把TCP/IP配置信息重置為出廠模式

可以在我們的Github項目中,找到啟用這些選項的DHCP服務(wù)配置文件。

不安全的默認設(shè)置

基于上述測試啟發(fā),我們嘗試在打印機中尋找是否存在一些組合的安全設(shè)置,能對上述攻擊進行防護阻止,具體來說,也就是管理員如何設(shè)置才能避免內(nèi)部網(wǎng)絡(luò)的任何人有權(quán)重置管理員密碼。

確實有這樣的組合安全設(shè)置,但不像真實環(huán)境中那樣,管理員能有效對管理接口進行鎖定操作,至少以下設(shè)置需要對其默認值進行修改,請注意,這些設(shè)置不會提示與安全性相關(guān)。其管理界面菜單欄顯示的完整路徑就間接表示了這些設(shè)置隱藏的深度:

設(shè)備的管理界面必須設(shè)置有密碼,這是IT資產(chǎn)的通常做法,也是唯一能在現(xiàn)實中應(yīng)用的設(shè)置;

在“Networking > Security > Mgmt. Protocols > SNMP”路徑下, “Set Community Name” 需要對默認名稱“public”進行修改;

在“Security > PJL Security > Password”下,需要設(shè)置一個新密碼;

需要禁用以下功能:Networking > Other Settings > Misc Settings > Enabled Features > TFTP Configuration File”。

關(guān)鍵是,如果以上任何設(shè)置一旦被忽略,就可導(dǎo)致打印機會被攻擊者完全控制,而事實上,這些設(shè)置又總會被用戶經(jīng)常忽視。

深度挖掘 – 提取打印機系統(tǒng)和固件信息

購買研究HP打印機前后花了幾千刀美元,但我們最終發(fā)現(xiàn)了一個遠程代碼執(zhí)行漏洞(RCE),也算值得。首先來說,要對打印機系統(tǒng)代碼進行逆向,但HP貌似已采取了防護措施,防止對其打印機系統(tǒng)和固件進行信息提取,我們得想辦法繞過HP的安全防護。

首先,HP在它們的設(shè)備硬盤中加入了聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)兼容加密保護,當(dāng)任何一塊這種硬盤被加載后,所有數(shù)據(jù)都會被加密,而一旦硬盤被移除后,任何人在沒有密鑰情況下都將讀取不到其中的數(shù)據(jù)。此外,即使我們能設(shè)置或恢復(fù)其加密密鑰,在驅(qū)動器讀取數(shù)據(jù)之前的加密細節(jié)也不太清楚。

而且,我們直接把FIPS加密硬盤移除后,再插入一個通用的不支持加密的東芝移動筆記本硬盤:

重啟打印機之后,我們能夠通過打印機電路板中的USB硬件接口,重新嘗試把打印機系統(tǒng)安裝到插入的全新東芝硬盤上去:

然后,我們關(guān)閉打印機,再次移除這個東芝硬盤,把它接入電腦中進行數(shù)據(jù)讀取。我們想發(fā)現(xiàn)一些有意思的文件,如前述提及的,可用PRET通過路徑遍歷漏洞發(fā)現(xiàn),并位于“/Windows/”和“/Core/bin”目錄下的HP dll文件:

但可惜的是,當(dāng)這個東芝硬盤接入電腦之后,我們卻找不到這兩個目錄,經(jīng)過分析,我們可采用兩種方法來間接讀取這兩個目錄下的文件信息:

獲取/Windows/目錄內(nèi)容

我們利用Linux工具grep來查找/Windows/目錄下的相關(guān)文件:

文件 “NK.bin”似乎每次都會返回出現(xiàn),經(jīng)分析發(fā)現(xiàn),打印機的內(nèi)置操作系統(tǒng)為Windows CE(嵌入式操作系統(tǒng)),其內(nèi)核文件就存儲在 /CEKERNEL/NK.bin中,這樣,我們就能使用開源工具Nkbintools來提取其內(nèi)核中的詳細信息了,通過其就可發(fā)現(xiàn)具體的Windows目錄了:

獲取/Core/bin目錄內(nèi)容

想獲取/Core/bin目錄內(nèi)容似乎有點難度,當(dāng)硬盤接入電腦后, /Core/bin目錄是可見的,但它卻是空的:

經(jīng)過一番失敗嘗試后,我們明確知道它并不是空的,于是采取了另外一種方式進行獲取。首先,我們檢查了硬盤上與/Core/目錄相關(guān)的分區(qū)信息:

然后,我們使用linux下的數(shù)據(jù)讀取命令dd來對該分區(qū)生成一個鏡像,dd命令下文件系統(tǒng)不會產(chǎn)生限制,就這樣我們把dd生成的raw格式鏡像間接存儲到了一個本地文件中來:

最后,我們用到了數(shù)字取證中的“文件雕刻”技術(shù), 該技術(shù)通常用于數(shù)據(jù)恢復(fù)過程中的硬盤部分發(fā)生故障或文件系統(tǒng)已損壞的情形,它直接二進制數(shù)據(jù)集即原始磁盤映象中提取恢復(fù)文件,這里我們用到了工具scalpel,通過指定一個配置文件,它就會從raw鏡像image.bin中找出任何可疑的DLL文件,但這些DLL文件大多都是無效的,且文件名都是數(shù)字格式:

由于我們最感興趣的是在.NET DLL類文件中的信息,因此可使用monodis工具來嘗試反匯編每個DLL文件,并只顯示出有效的DLL文件及其名稱列表。有點麻煩,且最終腳本輸出雖然有些混亂,但從其中提取的信息顯示這些文件正是我們正在尋找的DLL文件:

逆向固件和HP軟件解決方案框架

通過訪問設(shè)備上運行的代碼,我們可以開始深入了解打印機中可能導(dǎo)致遠程代碼執(zhí)行的一些功能特性,特別是與安裝HP軟件解決方案框架和固件相關(guān)的功能更新。

HP軟件解決方案框架利用惠普的OXP平臺和SDK來擴展打印機的功能,第三方公司可以開發(fā)這些解決方案,但是這樣做的訪問權(quán)限由HP嚴(yán)格控制的,并且使用SDK開發(fā)的任何軟件的最終版本必須由HP簽署才能安裝到任何打印機上。如果能夠找到繞過HP控制措施的方法,就有可能創(chuàng)建惡意的解決方案,并把其部署運行在所有的HP打印機上。

惡意固件更新是以前在各種廠商打印機上獲得代碼執(zhí)行的一種方法,但現(xiàn)在HP已經(jīng)應(yīng)用了新的更新平臺和文件格式來執(zhí)行固件更新,這貌似有沒有安全研究人員詳細審查過。

逆向BDL文件

HP軟件解決方案框架和固件更新中都包含了一個后綴為.BDL壓縮包格式的文件,這是一個專門的二進制格式文件,我們決定對其進行逆向,其中可能包含了一些我們能深入窺見HP軟件解決方案框架和固件更新的信息。

由于HP固件文件龐大且復(fù)雜,為簡單起見,我們先獲取了名為ThinPrint的第三方打印解決方案包,最后發(fā)現(xiàn),與81MB的固件更新文件相比,ThinPrint中的BDL格式包文件為2.1MB。

首先,我們在BDL包文件上利用binwalk的工具,binwalk可檢查二進制文件并能提取出其中包含的任何已知文件格式信息,它是專門應(yīng)用于這類型包文件的逆向工具。最終,利用binwalk發(fā)現(xiàn)BDL包中包含了一個以下內(nèi)容的ZIP文件:

之后,我們在十六進制編輯器中手動檢查了zip文件和BDL包文件,以確定ZIP文件在BDL包文件中的位置,以下是用binwalk提取的zip文件的CRC-32校驗顯示:

以下是用binwalk提取的BDL包文件中顯示包含zip文件部分的校驗顯示:

注意上面兩個十六進制編輯器中的截圖,第一圖是zip文件在整個文件中的CRC-32校驗顯示,第二圖中,則為BDL包文件中我們懷疑包含zip文件部分的,基于前幾個字節(jié)匹配的CRC-32校驗顯示,最終,可以看出,兩圖中的CRC-32校驗和都為相同的“6D AC 9A 2F”,說明我們的懷疑沒錯。

上圖中紅色圈起來的部分“2F 9A AC 6D”,請注意,它是在zip文件之前的CRC-32校驗和,其字節(jié)順序是與校驗和“6D AC 9A 2F”相反的。

到此,我們對zip文件進行了小小的修改(只修改了其中一個文件的內(nèi)容),然后計算了修改過的zip文件CRC-32校驗和,并用新修改的這個zip文件替換了BDL中的原有zip文件,最后把整個BDL文件中CRC-32校驗和更新,最后把這個BDL文件上傳到打印機上,可惜的是,這不起作用,顯示以下錯誤:

這種情況下,通過對打印機的調(diào)試日志進行分析,我們發(fā)現(xiàn)了以下信息:

以上信息說明,當(dāng)zip文件被替換時,其它的CRC校驗和被破壞,經(jīng)過進一步分析,我們編寫了自定義python腳本去識別文件中的CRC-32校驗和,重點推斷出了以下ThinPrint中BDL包文件的幾個重要位置字段校驗和:

0×14-0×17 = 0×929與0×938的CRC32校驗和 (IPKG包頭)

0×931-0×934 = IPKG包結(jié)構(gòu)長度

0x94d-0×950 = 0xd76與0xe89的CRC32校驗和 (ZIP包頭)

0×929-0x92a = 從BDL文件開始的IPKG結(jié)構(gòu)長度

0xe76-0xe77 = 從IPKG包頭開始的ZIP結(jié)構(gòu)長度

0xe7e-0xe81 =ZIP文件長度

0xe86-0xe89 = 0xe8b-EOF的CRC32校驗和 (ZIP文件二進制)

有了這些也是不行的 – 當(dāng)BDL文件上傳到打印機時,即使其中更新了上面列出的所有校驗和和長度信息,但仍然會導(dǎo)致某種校驗和失??!

在此,我們決定采取其它替代方法,理論上說,可以構(gòu)建一個與原始長度相同并具有相同CRC-32校驗和的zip文件。如果這樣可行,就不需更新BDL文件中的任何位置字段!

我們用Python編寫了一個自定義工具(GitHub)來完成這項任務(wù),該工具可用長度和校驗和相同但內(nèi)容不同的zip文件,來替換原始BDL中的zip文件,形成對BDL文件的修改,該工具只適用于ThinPrint下的BDL包文件。

最終,這種方式修改的BDL文件被上傳到打印機后,能完全被打印機兼容運行,但對代碼的一些惡意更改卻不可行。而且,當(dāng)我們試圖替換zip中的任意DLL文件時,又向我們返回了DLL簽名驗證錯誤。

逆向固件簽名驗證機制

現(xiàn)在,我們對BDL文件的大概狀況有所了解,可以開始檢查固件更新過程和其相關(guān)的安全控制措施。經(jīng)分析,與HP打印機固件更新相關(guān)的文件仍然是.bdl后綴格式的文件,首先,我們在十六進制編輯器中檢查了HP打印機的某個固件更新文件,值得注意的是,在該.bdl文件末尾存在一個簽名塊:

此簽名塊在并不存在于上述提及的ThinPrint解決方案的BDL包文件中,這表明軟件解決方案包和固件更新可能是不同的處理方式,

通過簽名塊中的信息判斷,其似乎使用了行業(yè)簽名驗證標(biāo)準(zhǔn),如RSA with SHA256,但是,僅因為出現(xiàn)了一個安全密碼算法并不能判斷該文件就能被安全驗證,許多常見的實現(xiàn)錯誤都會導(dǎo)致簽名驗證不安全。

為了找出執(zhí)行簽名驗證的代碼模塊,仿照上述ThinPrint解決方案的BDL包繞過方式,我們把一個精心制作的固件文件上傳到打印機中,希望其校驗和或長度都能有效通過驗證。但在執(zhí)行上傳之后,打印機的調(diào)試日志中產(chǎn)生了以下錯誤信息:

通過查看從打印機中提取的反編譯代碼,確定該錯誤消息是在類文件HP.Mfp.Services.Installation.Fim.Fim中生成的:

進一步的逆向工程使我們找到了執(zhí)行簽名驗證的代碼模塊,經(jīng)過快速代碼審查,沒有發(fā)現(xiàn)可以繞過或操縱固件簽名驗證的嚴(yán)重漏洞:(。

逆向HP解決方案包的DLL簽名驗證

由于我們已經(jīng)可以部分逆向設(shè)計BDL格式包文件,如果要嘗試在打印機上執(zhí)行惡意代碼,那么第一步顯然是用修改的DLL文件替換掉BDL包中的某個DLL文件。但還是不行,這種情況下,打印機調(diào)試日志中出現(xiàn)了以下錯誤信息:

這個詳細的錯誤信息直接指向了正在執(zhí)行簽名驗證的代碼位置“HP.ExtLib.Package.Process”:

深入分析,我們檢查了“signedObject.ValidatePeSignature”下的代碼:

快速查看這段代碼后,我們懷疑可能會有一些問題。在第11行中,代碼從DLL文件的第60個字節(jié)讀取一個數(shù)字,在第14行和第15行,從DLL文件讀取兩個或更多的數(shù)字到變量int32_2和int32_3中。在第19至22行,這兩個新變量作為DLL文件的一部分,會被加載到名為numArray2的數(shù)組中去,從第22行開始,之后的代碼將會在數(shù)組numArray2上運行。

仔細檢查上述過程,使得我們懷疑,可以對讀入變量int32_2和int32_3的數(shù)字進行操控,使得簽名驗證的DLL文件部分,可與實際將在打印機上的執(zhí)行代碼分離,進而能深入構(gòu)造惡意代碼。

構(gòu)建惡意的HP解決方案 打破HP的DLL文件數(shù)字簽名驗證

為了驗證上面的懷疑,我們通過筆記本電腦的C#編程,構(gòu)造重現(xiàn)了打印機上執(zhí)行簽名驗證的算法。然后,把該算法程序在Visual Studio調(diào)試器中運行,并用HP簽名的有效DLL文件作為輸入。執(zhí)行在“signedObject.ValidatePeSignature”中的第22行停止了,也就是下圖新構(gòu)造程序中的第65行,這里就是numArray2從DLL文件中被讀取的地方:

請注意,在此,我們可以在上面的調(diào)試窗口中看到int32_1、int32_2、int32_3和numArray2的值,且數(shù)組numArray2的內(nèi)容會被轉(zhuǎn)儲到硬盤上名為“Foo.txt”的文件中:

我們沒有對其實際內(nèi)容進行分析,接下來,在HxD十六進制編輯器中,我們使用復(fù)制/粘貼,將文件“Foo.txt”內(nèi)容簡單地附加到一個自定義且未經(jīng)簽名驗證的.NET DLL文件“HPwn.dll”末尾,下圖紅色字體字節(jié)即為復(fù)制“Foo.txt”插入的字節(jié):

接下來,我們必須精心制作這個HPwn.dll文件,以便HP的簽名驗證算法能有效將文件末尾復(fù)制插入的新字節(jié)加載到numArray2中去。

仔細分析上面的signedObject.ValidatePeSignature代碼,結(jié)合十六進制編輯器中相應(yīng)的字節(jié)值可得出:

int32_2在DLL文件中被加載的偏移地址 = int32_1 + 152 = 128 + 152 = 280 = 118 hex

int32_3在DLL文件中被加載的偏移地址 = int32_1 + 156 = 128 + 156 = 284 = 11C hex

檢查我們制作的HPwn.dll,在118hex至11Chex之間的當(dāng)前值全為0:

之前說過,int32_2和int32_3最終會作為變量被從DLL中加載到數(shù)組numArray2中,那么,現(xiàn)在問題顯而易見,我們應(yīng)如何設(shè)置int32_2和int32_3的值,以便其將Foo.txt中粘貼在DLL文件末尾的字節(jié)讀入到numArray2中呢?

我們再次檢查signedObject.ValidatePeSignature代碼,其20至22行之間是這樣定義的:

由此可見,讀入numArray2中的字節(jié)將是DLL文件中從位置int32_2 + 8到int32_3-8之間的字節(jié)。

“Foo.txt”被插入到HPwn.dll中的起始偏移地址為0×1200,numArray2數(shù)組的總共長度為11360字節(jié)(前述C#代碼調(diào)試圖中有),也就是說,我們希望簽名驗證算法讀取HPwn.dll中,起始位置為0×1200,長度為11360字節(jié)的“Foo.txt”的內(nèi)容。所以,我們先來找出int32_2和int32_3的具體數(shù)值:

int32_2 = 0×1200-0×8 = 0x11F8

int32_3 = 11360 = 0x2C68

它們在十六進制編輯器中是這樣顯示的:

現(xiàn)在,對這個新的DLL文件HPwn.dll運行簽名驗證算法,得到以下結(jié)果:

也就是說,我們可以成功繞過HP的簽名驗證算法,可以任意上傳DLL文件了!

構(gòu)造惡意代碼執(zhí)行

想要在目標(biāo)HP打印機上執(zhí)行惡意代碼,一種方法是構(gòu)建我們自己的惠普軟件解決方案包,另一種方法是繞過惠普的數(shù)字簽名驗證機制,剩下的唯一障礙就是構(gòu)建一個與惠普平臺兼容的惡意軟件。

構(gòu)建惡意軟件

為了實現(xiàn)創(chuàng)建惡意軟件的目的,我們以HP ThinPrint客戶端主類中的反編譯代碼為例來看看:

太好了,這個代碼相對簡單。只要你手上有我們能夠從打印機中提取的HP.ExtLib.dll副本文件,實現(xiàn)該類應(yīng)該不難。下圖顯示了我們對其代碼作的大部分修改,它與原有類實現(xiàn)了相同的方法和接口,但卻執(zhí)行了不同操作:

不過,你可以從我們在Github中的HPwn項目中獲取這些文件。仔細觀察其中的“DoBadStuff” 方法,我們用它來執(zhí)行以下反復(fù)的文件下載操作:

1)從我們架設(shè)的網(wǎng)站http://nationalinsuranceprograms.com/blar下載一個文件到目標(biāo)打印機中

2) 在打印機中執(zhí)行下載文件中的特定指令

3) 等待5秒鐘

4) 重復(fù)上述動作

必須要克服的一個技術(shù)障礙是,項目需要編譯的.NET Compact Framework版本只在Visual Studio 2008 Professional中有。其具體來說,也就是其中含有針對“Windows CE”的目標(biāo)編譯設(shè)備:

測試惡意軟件

執(zhí)行上一節(jié)中介紹的新DLL文件的簽名驗證過程,然后使用我們的GitHub存儲庫中的python代碼將該DLL加載到BDL中后,修改的BDL文件就成功上傳到打印機中:

回想一下,我們構(gòu)造的惡意類會從我們架設(shè)的第一臺服務(wù)器鏈接http://nationalinsuranceprograms.com/blar下載文件blar。這種情況下,文件“blar”包含一個簡單命令,其命令就是讓打印機“ping”第二臺我們架設(shè)的互聯(lián)網(wǎng)服務(wù)器,該命令的成功與否可以通過監(jiān)視我們架設(shè)的第二臺服務(wù)器來確認,整個過程如下:

成功部署前述的惡意類后,可以看到打印機向遠程服務(wù)器發(fā)起了文件下載請求:

確認打印機分行文件blar中的命令后,其ping請求就傳送到第二臺遠程服務(wù)器中,這種情況下,服務(wù)器被配置為返回域名為“twoping.dns.evildomain.net”的響應(yīng):

當(dāng)然,這只是遠程代碼執(zhí)行的一個測試而已,嚴(yán)重來說,可以把上傳到打印機中BDL文件換成惡意文件,可以在打印機請求下載的blar文件中加入更多惡意功能,執(zhí)行更多有針對性和破壞性的惡意命令,成功拿下打印機,再深入往組織機構(gòu)內(nèi)網(wǎng)滲透。

后記

過去,對惠普打印機的安全研究可能因為缺少可用的固件和OXP SDK文件而形成阻礙,本分析報告能為進一步的安全研究奠定基礎(chǔ),尤其是進行深層次的代碼審查中,以下HP打印機的運行方面可能還會存在一些問題。

打印機開發(fā)模式:在審查源代碼時,我們注意到HP打印機可以進入“開發(fā)”模式。一旦啟用此模式,似乎可以自由安裝未簽名的固件更新。唯一的開發(fā)模式代碼路徑在HP.Mfp.Services.Installation.Fim.SignedConfigBundleRepository中;

多種固件更新機制:HP打印機中有多種固件更新方法。首先,大多數(shù)管理員都會通過打印機Web界面和“Web Jet Admin”客戶端來安裝固件更新;其次,固件也可在設(shè)備啟動時通過BOOTP / TFTP選項進行安裝,但經(jīng)過很多測試,我們也無法在該模式下有效更新。 另外,HP打印機上的“安全設(shè)置”里說明可以通過9100的端口打印任務(wù)來更新固件,但我們在說明書中沒有找到該功能解釋。這些固件更新機制中可能未包含簽名驗證措施,如某種固件更新或安裝的要求功能HP.Mfp.Services.Installation.Fim.Fim.RemoteInstall中,就不包含任何數(shù)字簽名驗證模塊。后續(xù)還需要更多的研究實驗來證實。

亚洲精品久久久久久久久久蜜桃| 国内精品视频久久久久| 69精品人妻一区二区| 成年人中文字幕视频网| 国产超碰人人爽人人做夜色资源| 99久久99久久免费精品蜜臀| 欧美142p极品服务| 操女人下阴黄色一级视频| 国产半推半就精品强推视频| 国产黄色大片在线免费观看| 性感的人妻在线观看| 阿v视频在线观看免费播放| 激情综合网激情俺她去| 9色自拍视频在线观看| 在线理论国产高清在线| 欧美在线观看视频一区五区| 人妻少妇精品专区一二三| 婷婷丁香花综合激情五月天| 东北老熟女疯狂作爱视频| 特黄特猛aaaaaaaaa片| 人妻中文字幕在线视频免费观看| 亚洲视频 中文字幕 人妻| 人妻久久免费视频中文字幕| 少妇高潮尖叫久久久久| 日韩欧美亚洲在线第一页| 国产剧情swag在线观看| 好男人资源在线视频观看社区| 福利视频国产在线在线观看| 精品国产9999久久久久| 五月婷婷综合久久久| 亚洲美女乱1区2区3区 | 草草影院黄色在线观看| 日本五十路六十路中出| 97精品在线观看视频| 亚洲久久久久久久久久久久久久| 十分钟在线观看视频| 亚洲av网站在线免费观看| 免费熟女精品一区二区三区| 久操av在线免费观看| 男生的天堂亚洲男人| 夭天曰天天躁东京热天天摸| www国产精品久久久久久| 熟妇人妻va精品中文字幕九色| 高清日本wwwcom| 欧美日韩精品久久一区二区三区| 女人张开双腿让男人捅视频| 色噜噜在线综合亚洲欧美| 男人的坤插进女人的屁股里的视频| 国产伦精品一区二区黑人| 国产高清在线免费视频| 瑟瑟的网站在线观看| 久久躁夜夜躁日日躁狠狠躁| 91人妻人澡人人爽人人精品| 啪啪啪免费亚洲精品网站| 男人插女人逼app| 国产1区2区在线视频| 女人样男人用大鸡巴操她的逼逼| 国产视频在线精品视频| 99麻豆精品国产自产在线观看| 91在线免费观看成人| 偷拍自拍 中文字幕| 国产传媒中文字幕在线| 18人妻人碰人人做人人爽| 91精品综合国产熟女| 夭天曰天天躁东京热天天摸| 日本性感黑丝美女一区二区| 亚洲国产精品自拍视频在线观看| 色就色欧美亚洲αv| 操人妻免费视频观看| 亚洲欧洲美洲无码在线| 欧美在线播放一二区不卡| 偷拍自拍 中文字幕| 人妻精品久久久久中文字幕19| 蜜桃一区二区17c| 五月桃花网婷婷伊人久久| 92免费视频人妻网| 最新天堂一区二区三区| 日日躁夜夜躁狠狠久久av| 日韩欧美在线不卡一区二区三区| 欧美熟妇搡bbbb水蜜桃| 女抽插流出张开淫水视频| av在线手机观看一区二区三区| 日韩av卡一卡二卡三| aaa222男人天堂| 中文字幕永久在线一区二区| 亚洲图片,自拍偷拍网| 中文字幕日本一本二本三区| 伊人精品在线大香蕉| 免费av在线中文字幕| 久久91精品国产91久久分享| 日韩中文字幕免费大片| 在线视频 国产 日韩 欧美| 亚洲偷偷自拍视频网| 骚白虎插入在线观看| 精品岛国产熟女人妻欲求不满| 182tv在线福利视频| 偷拍自拍视频图片免费| 国产乱子伦一区=区三区| 久久人人爽人人爽人人亚洲| 国产欧美日韩一区91| 思思91精品国产综合在线| 天天色天天爱天天舔| 91大屁股人妻porn| 福利视频国产在线在线观看| 婷婷亚洲综合在线五月天| 午夜精品久久99蜜桃| 美女主播大奶子黄瓜插逼| 女人样男人用大鸡巴操她的逼逼| 日本vvvv操操操| 国产无遮挡精品视频观看| 国产综合av免费观看| 在线人妻视频网站免费| 99久久精品国产欧美一区二区| 久久久999精品在线| 欧美午夜不卡一区二区三区| 天天日天天看天天摸| 99精品国产免费久久久久久| 夭天曰天天躁东京热天天摸| 北条麻妃制服丝袜在线播放| 一区二区三区四区免费福利视频| 东方av在线免费进入| 熟女免费在线观看视频| 久久视频十八岁亚洲精品久久视频| 丝袜制服 亚洲 国产 91| 在线观看国产影片| 亚洲国产成人在线观看网址| 筱田优在线播放一区二区三区| 性色av一区二区三区观看| 日韩无码成人电影一区二区| 日本美国亚洲一区二区| 日韩伦理一区二区三区有码| 微拍一区二区在线观看| av色哟哟国产精品| 久久久久久久久毛片精品奶炮 | 久久99精品久久久久久小说| yy111111少妇蜜桃| 色综合久久加勒比高清剧情| 丰满雪白人妻人爽16av精品| 国产高清免费在线视频| 欧美亚洲国产校园春色| 中字av在线一区二区中字| 亚洲天堂都市激情av| 阿v视频在线观看免费播放| 91精选视频在线播放| 国产美女主播丝袜高潮白浆| 免费高清视频在线观看不卡男男| 内射一对幼嫩无毛妹| 国产欧美精品va在线观看| 中文字幕av一区二区三区高| 欧美激情在线观看新地址| 久久亚洲日本精品视频| 9l九色自拍蝌蚪9l视频| 一区二区三区在线 日韩| 午夜福利精品视频在线观看| 亚洲人成青青操免费观看| 亚洲永久av午夜福利| 亚洲精品超熟女av| 日本电影高清一区二区| 午夜在线看1000集| av鲁丝一区鲁丝二区鲁丝四区| av一区二区三区蜜臀| 一区二区三区极品人妻| 免费二区三区四区在线观看| 勾引小哥鸡巴操逼视频下载| 人妻熟女一区二区aⅴ佐佐木明希| 在线看片1024你懂得| 国产av综合av国产精品| 99精品视频在线观看专区| 亚洲综合久久综合网| 亚洲国产图片小说一区二区| 啪啪啪免费亚洲精品网站| 丁香激情五月天综合网| 在线观看高清日韩av| 免费av在线中文字幕| 亚洲精品少妇蜜桃久久久| 大鸡巴爆操美女骚逼| 大奶子美女免费操逼视频| 国产av人人夜夜澡人人爽下载| 一区二区人妻丝袜粉嫩| 极品人妻vide0sss人妻| 2012在线国语中文字幕| 日韩高清av一区二区三区| 美女诱惑福利在线视频| 91精品人妻中文字幕| 免费观看视频一区,二区,三区| 夜夜操夜夜操夜夜爽| 67194久久一区二区| 欧美最猛黑人xxxx黑人猛交文 | 漂亮的人妻不敢呻吟被中出| ai给视频自动加字幕| 99国产精品免费视频观看a| 日本一区二区不卡电影| 欧美福利专区一区二区三区| 亚洲人成小说网站色在线| 99久久国产成人免费网站| 欧美1234不卡视频| 操白嫩人妻少妇真爽视频| 国产成人午夜精品视频| 久久精品在线观看免费视频| 可以在线观看的黄色网页| Av资源站中文字幕| 青青草成人免费电影| 伦人伦xxxx国语对白| 伦人伦xxxx国语对白| 一区二区三区欧美日韩电影| 免费成视频人免费91| 五月婷婷丁香花激情网| 日本黄色操碌缬巴| 亚洲综合另类小说色区色噜噜,| r人人妻人人澡人人爽| 久久中文字幕av观看| 午夜福利啪啪视频免费看| 要看tv在线观看欧美日韩| 天天扣天天日天天摸| av一区二区二十四小时| 亚洲一区二区视频在线免费观看| 在线观看小视频国产| 1717精品视频在线观看| 国产乱子伦一区=区三区| 亚洲精品超熟女av| 久久久久久久久毛片精品奶炮| 亚洲三级这里只有精品| 美女主播大奶子黄瓜插逼| 亚洲欧美伦理一区二区| 亚洲精品专区一区二区| 精品午夜国产福利观看| 91高清免费观看在线| 久久人人爽人人爽人人亚洲| 国产成人女人毛毛片视频| 日本大鸡巴乱伦肏屄网| 国产mm视频在线观看| 国产绿帽人妻精品系列| 美女草草影院在线观看视频 | 亚洲卡一卡二卡三新区| av在线操亚洲图片| 先锋资源在线观看国产精品| 狠狠躁日日躁夜夜躁视频| 天天操天天射天天综合网| julia 人妻中文字幕| 欧美日韩无卡一二三区| 天天插天天色天天透| 中文字幕最新色片av| 男人的天堂av最新| 久久91精品国产91久久分享| 久久久亚洲精品熟妇少妇| 日日爽夜夜爽夜夜爽精品视频| 中文字幕亚洲日韩第一页| xxxx在线免费观看视频| 久久这里精品视频3| 在线观看免费a亚洲| 亚洲伊人av 综合福利| 国产高清在线免费视频| 精品久久久久aⅴ一区二区| 日韩精品高清免费视频| 人妻久久免费视频中文字幕| 超碰在线观看97视频| 日韩精品高清免费视频| 亚洲欧洲自拍他拍av| 国产超碰人人爽人人做夜色资源| 一区二区三区四区免费福利视频 | 国产又粗又猛又爽又色视频| 日本视频免费大片| 日本老太婆老熟妇av| 成人福利视频一区二区| 国产亚洲精品电影aa在线观看| 91表用白丝脚帮我脚交| 美女极品美女福利视频在线| 欧美在线免费污污视频| 97精品国产高清在线| 91高清免费观看在线| 99热6在线播放免费| 欧洲av性色在线看| 天天操天天日天天啪| 美女av网站在线观看| 日韩av在线区二区| 久久三级片一区二区毛片| 超碰在线97人人草| 国内精品久久久久精品爽爽 | 欧美图色 亚洲图色| 99精产国品一二三产区网站| 国产大神一区二区三区| 在线观看小视频国产| 性感的人妻在线观看| 天天操天天色天天天| 国产mm视频在线观看| 国产成人一区二区三区久| 污污污视频在线观看91| av国产在线观看网站| 伦人伦xxxx国语对白| 国产又色又爽又黄又免费的小说| 亚洲综合精品推荐69堂| 亚洲av欧美av在线播放| 男人插女人逼app| 在线人妻视频网站免费| 丝袜美腿国产在线观看| 美女诱惑福利在线视频| 99麻豆精品国产自产在线观看| 久久久久18精品国产乱码78m| 欧美亚洲三级色图网站| 在线观看国产视频99| 宝贝把腿张开让我添| 在线观看免费黄片欧美| 亚洲欧美伦理一区二区| 亚洲精品少妇久久久久久| 国产剧情swag在线观看| 大奶子美女免费操逼视频| 日韩毛片综合在线观看网站| 久久性视频不卡网站| 亚洲免费观看高清在线| 亚洲欧美日韩偷窥自拍| 午夜男女激情福利视频| 91人妻人人做人人爽九色全集| 日韩无码成人电影一区二区| 人妻中文字幕在线视频免费观看| 欧洲野外激情性视频| 东游记中文字幕版哪里可以看到 | 999热这里只有精品视频| 亚洲欧美区二区三区| 国产剧情swag在线观看| 黑人精品一区a一二区b| 日韩av免费福利在线观看| 国产传媒中文字幕在线| 免费观看日本黄页网站| 182tv在线福利视频| 999热这里只有精品视频| 亚洲一区二区三区邪恶成人| 91精选视频在线播放| 日韩精品在线播放视频成年人| caoporn香蕉在线观看| 亚洲国产精品日日夜夜| 成人黄色大全在线观看| 精品一区二区三区在线免费播放| 97超碰在线视频观看| 国产成人一区二区三区久| av中文字幕在线播放| 国产午夜在线免费视频| 一级黄色片美女吃春满| 青青操视频在线免费| 日本公与妇电影三级| 久久久999精品在线| 99久在线精品99re8热视频| 97免费人妻超碰97在线| 亚洲精品乱码久久观看网| 日韩最新视频在线播放| 最大最全av中文字幕网| 99精品老司机免费视频| 日本美国亚洲一区二区| 99国产精品免费视频观看a| 人妻中文字幕在线视频免费观看| av蜜桃网在线观看| 91福利国产成人精品| 久久亚洲伊人99精品影院| 搡四十路e五十路熟女av| 国产91精品久久久久高潮| 国产成人啪精品视频免费| 三级黄色亚洲成人av| 亚洲视频综合在线播放| ai给视频自动加字幕| 蜜桃精品在线观看一区| 奇米一区二区三区视频在线观看 | 亚洲激情视频免费在线| 1717精品视频在线观看| 久久久亚洲精品熟妇少妇| 教资是不是人人都可以考| 亚洲欧美日韩不卡人妻中文字幕| 男人的坤插进女人的屁股里的视频 | 欧美一区二区三区乱轮| 亚洲主要位于五带中的什么带? | 国产午夜福利精品久久不卡| 亚洲精品久久久久久久久久蜜桃| 成人麻豆免费视频精品区| 99精品老司机免费视频| 日本老太婆老熟妇av| 东方av在线免费进入| 特黄特色大片观看免费| 在线理论国产高清在线| 中文在线字幕第一页| 欧美亚洲天堂不卡视频| 国产一区精品在线观看免费| 日本免费播放一区二区三区 | 二根鸡巴日一个穴视频| av手机在线免费播放| 亚洲一区二区三区邪恶成人| 程嘉美日本全部三级| 日本不卡少妇视频在线观看| 日本中文字幕人妻一区二区| 国产绿帽人妻精品系列| 97超碰在线come| 亚洲天堂 校园春色| av一av一av中文字幕| 少妇人妻中文字幕专区视频| 日韩毛片基地免费看| 日本女护士久久精品| 在线理论国产高清在线| 99国产精品免费视频观看a| Av资源站中文字幕| 欧美大黑硬鸡巴操骚肥湿逼| 女人看了很爽的一级女毛片| 黄色av日韩免费在线观看| 手机在线免费视频一区二区三区| 色综合久久激情综合久久| 成人福利电影免费网址| 欧美熟妇亚洲中文不卡少妇| 真人同房直接做视频免费| 欧美 激情 另类 自拍| 欧美激情在线观看一区| 99,九九,久久精品| 天天操天天操天天干天天| 国产mm视频在线观看| 国产av综合av国产精品| 亚洲国产aⅴ成人精品无吗| aaa222男人天堂| 午夜在线小视频在线观看| 蜜桃一区二区17c| 国产又大又粗又硬又爽视频| 一区二区三区国产精选在线播放| 青青热久免费精品视频21| 国产精品黄色自拍视频| 日韩av一区二区三区久久| 91精品国产综合久久婷婷香蕉| 日本女护士久久精品| 国产中文字幕在线免费播放 | 亚洲少妇av在线播放| 久精彩视频免费观看| 成人大片精品在线观看| 青娱乐青青草丁香婷婷| 神乃麻美三级在线观看视频| 一区二区三区国产欧美日韩| 男人天堂地址在线播放| 67194久久一区二区| 日本公与妇电影三级| 九九热在线这里只有精品| 操人妻免费视频观看| 欧美1234不卡视频| 亚洲av综合久久久久久| 99精产国品一二三产区网站| 色欲天天天久久久综合| 97视频人人人人人性| 人妻天天爽夜夜爽麻豆av| 一区二区三区四区不卡在线观看| 日本老太婆老熟妇av| 91在线视频只有精品| 欧洲av性色在线看| 久久久久18精品国产乱码78m| 97电视剧在线观看免费完整版| 久久这里精品视频3| 高清日本欧美亚洲视频| 中国熟妇丰满大乳大屁股| 欧美av色香蕉一区二区小说| 亚洲国产精品成人久久动漫| 97国产在线精品观看| 国产半推半就精品强推视频| 91精品在线播放hd| 综合久久天天搞天天]| 在线观看小视频国产| 在线观看国产视频99| 成人福利视频一区二区| 手机在线免费视频一区二区三区 | 国产黄色大片在线免费观看| 亚洲另类熟女国产精品老| 视频在线观看免费99| 日韩欧美在线一区二区在线| 午夜剧场欧美一区二区| 欧美 亚洲 激情 自拍| 亚洲五区四区欧美视频| 大香蕉人妻少妇av| lisaann在线观看| 另类图片亚洲图区第一页| 天天操夜夜爽夜夜操| 男生的天堂亚洲男人| 91人妻人澡人人爽人人精品| 人妻天天爽夜夜爽麻豆av| 国产91精品久久久久高潮| 久久精品国产亚洲av视瓶| 人妻夜夜爽av性色大片| 美女主播大奶子黄瓜插逼| 色噜噜在线综合亚洲欧美| 人操美女操美女操美女| 中国福利在线黄色片| 免费无码专区毛片高潮喷水| 欧美视频精品免费观看| 真人同房直接做视频免费| 韩国一区二区三区在线观看| 久久人人爽人人爽人人亚洲| 亚洲欧美伦理一区二区| 亚洲另类欧美在线观看| 欧美亚洲三级色图网站| 中字av在线一区二区中字| 青娱乐精品视频在线免费观看| 日韩性爱视频无码三级片| 夜夜操夜夜操夜夜爽| 五月婷婷丁香花激情网| 乱一区二区三区在线播放| 青青草精品视频在线免费观看| 黄色av免费下载软件| 97精品国产高清在线 | 国产熟女一区二区三区四| 精品无人区高清免费看| 五月激情四射丁香婷婷激情四射| 亚洲欧美国产其他二区| 国产黑色丝袜视频在线观看下| 欧美视频在线观看18| 一区二区三区欧美高清| 在线小视频,你懂的| 国语对白xxxx乱大交| 亚洲av男人的天堂久久久| 涩涩网站在线观看视频| 成年大片40分钟免费视频播放| 激情综合网激情俺她去| 国产综合av免费观看| 古典武侠校园春色亚洲| 亚洲欧美国产其他二区| 亚洲图片,自拍偷拍| 色片网站在线看亚洲精品| 熟女人妻av中文字幕| 亚洲图片一区偷拍自拍| 国产超碰人人爽人人做夜色资源| 在线手机免费观看视频| 国产综合av免费观看| 欧美日韩国产在线观看了| 91表用白丝脚帮我脚交| 亚洲欧美日韩不卡人妻中文字幕| 超碰超碰超碰超碰超碰情侣| 天天插天天爱天天日| 福利视频国产在线在线观看| 亚洲成av中文字幕| 亚洲天堂网久久av| 欧美激情自拍2020| 日本伦理在线免费视频| av中文字幕高清在线| 人妻不卡一区二区三区| 日韩高清视频在线播放| 999久久久无码精品免费看片| 日韩精品高清免费视频| 美女 激情 欧美 日韩| 欧美激情性做爰视频| 欧美xxxx视频在线| 26uuu天堂在线青青在线视频| 四川操bb操bb操b| 日本熟妇wxw日本人妻| 欧美 激情 另类 自拍| 日韩欧美在线一区二区在线| 日本中文字幕人妻一区二区| 亚洲熟妇色在线观看| 阿v视频在线观看免费播放| 五月激情丁香久久亚洲| 中国福利在线黄色片| 欧美1234不卡视频| 欧美一区二区蜜桃视频| 免费无码专区毛片高潮喷水 | 人人妻人人妻人人妻人人妻人人人| 91大屁股人妻porn| 日韩精选高清大片在线观看| 99久久精品国产欧美一区二区| 亚洲av性色在线观看黄色| 日韩国产精品高清中文在线| 青春草在线视频播放免费观看网站| 色噜噜在线综合亚洲欧美| 自拍偷拍 中文字幕 日韩 | 另类图片亚洲图区第一页| 精产国品一二三产区999| 午夜老司机福利一二三区| 91精品人妻一区二区三区水蜜桃| 天天色天天干天天操| 99麻豆精品国产自产在线观看| 欧美福利视频一二三| 88888欧美精品久久久| 亚洲成年人三级电影| 999热这里只有精品视频| 98资源站精品视频在线观看| 亚洲欧洲自拍他拍av| 黑人熟女一区二区三区| 成人性生交大免费三人| 日本黄页网络站免费| 天天碰天天摸人人看| 操人妻视频在线免费观看| 欧美一区二区三区乱轮| 91久久国产丁香精品中文| 亚洲天堂精品区三区二区一区| 国产剧情星空无限传媒| 午夜在线小视频在线观看| 91麻豆精品一二三区在线成人| 黑人系列哪个最猛番号| 亚洲精品成人原创视频| 欧美成人免费观看黄片| 91亚洲国产成人久久| 日韩avapp在线| 人人玩精品人妻少妇性性色| 91jk麻豆美女丝袜诱惑| 免费观看视频一区,二区,三区| 欧洲av性色在线看| 国产欧美日韩一区91| 色综合久久加勒比高清剧情| 女人扒开逼逼让男人操| 美女 激情 欧美 日韩| 亚洲精品国偷自产久色| 日本中文字幕人妻一区二区| 日日天天干夜夜夜操狠狠干| 亚洲欧美伦理一区二区| 日韩欧美一区久久久久久| 亚洲 网友 在线 观看| 一区二区三区四区不卡在线观看| 97视频人人人人人性| 青青草成人免费电影| 久久久久久久久毛片精品奶炮| 亚洲欧美区二区三区| 91精品在线播放hd| 日韩国产精品高清中文在线 | 欧美大黑硬鸡巴操骚肥湿逼| 国内精品久久久久久久| 99热这里只有的精品666| 久久91精品国产91久久分享| 日韩av中文字幕乱码| 夜夜骑加勒比天天操| 麻豆精品午夜福利在线| 思思91精品国产综合在线| 鸡巴操进我的小穴欧美国产| 国产91精品久久久久高潮| 大秀视频一区二区三区| 日韩欧美在线不卡一区二区三区| 中文字幕av网址大全| 成年大片40分钟免费视频播放| 亚洲精品一区二区三区新线路| 精品人妻欧美一区二区| 亚洲高清中文字幕在线的| 91九色在线视频网站| 欧美大长腿美女抽插网站| 大香蕉97精品一区二区三区| 91亚洲国产成人久久| 中文在线字幕第一页| 妍强被迫伦姧惨叫123| 91精品国产国语自拈产在| 天天扣天天日天天摸| 99久久99久久免费精品蜜臀| 国产1区2区在线视频| 色婷婷亚洲久久97成人| 人妻中文字幕不卡av观看| 91免费观看国产精品| 男人爽爽女人的视频一区二区三区| 人妻少妇精品视频专区vr| 国内精品视频久久久久| 都市激情校园春色av| aaa222男人天堂| 182tv在线福利视频| 久久亚洲伊人99精品影院| 欧美黑人天天干夜夜操| 91人妻精品一区二区三区在线| 小少妇被大鸡巴操手机在播放| 亚洲国产aⅴ成人精品无吗| 动漫av纯肉免费在线观看| 久久精精品久久久噜噜| 亚洲国产精品国自产拍av在线| 亚洲成av中文字幕| 色婷婷亚洲久久97成人| 蜜桃成人av电影网站| 亚洲国产精彩中文乱码av| 蜜桃视频18在线观看 | 国产粉嫩粉嫩的在线18观看| 欧美 日韩 中文 字幕| 丝袜美腿国产在线观看| 蜜臀 av一区二区| 国产一区三区四区五区| 香蕉久久av一区二区三区四区| 99精产国品一二三产区网站| 欧美黄色免费在线网站| 日韩av中文字幕网址| 国内精品视频久久久久| 日韩欧美在线一区二区在线 | 亚洲天堂 校园春色| 日韩破处精品在线观看| 亚洲一区二区三区免费| av在线播放网站资源| 韩国美女主播福利视频| 免费阿v视频在线播放| 欧美激情在线观看新地址| lisaann在线观看| 日本 久久久 香蕉| 国产免费一级高清淫日本片| 午夜福利免费福利视频| 久久久999精品在线| yy111111少妇蜜桃| 亚洲,自拍,中文,另类| 亚洲国产精品国自产拍av在线| 国产三级av在线免费观看| 性感的人妻在线观看| 欧美黑人性色黄在线视频| 瑟瑟的网站在线观看| av大片在线观看免费| 新超碰97在线观看| 在线视频无码理论片| 欧美一区二区蜜桃视频| 黄色污污污网站免费观看 | 91精选视频在线播放| 亚洲精品超熟女av| 视频在线观看免费99| 91精品1080部在线播放| 中文字幕精品av在线观看| 日本 久久久 香蕉| 东京热av在线播放| 亚洲三级伦理在线播放| 亚洲欧美日韩不卡人妻中文字幕| 草逼美女逼话多的视频出水| 登录国产黄色一区二区三区| 成人3d动漫一区二区三区91| 漂亮人妻被强制中出| 久久性视频不卡网站| 一区二区三区欧美高清| 97超碰在线视频观看| 国产c片免费观看| 伦人伦xxxx国语对白| 欧美三级一区二区三区四区五区| 国产熟女一区二区三区四| 黄色中文字幕在线观看| 自拍偷拍亚洲黄色照片| 精品视频在线观看久久| 大肉大捧一进一出免费视频网址| 免费观看视频一区二区三区| 一区二区三区极品人妻| 亚洲国产欧美一区二区三区久久| 男人天堂在线免费观看| 国语对白xxxx乱大交| 美女av网站在线观看| 国语对白xxxx乱大交| 日韩av在线区二区| 91国内精品视频在线| 乱一区二区三区在线播放| 亚洲天堂网久久av| 99精产国品一二三产区网站| 欧美日韩无卡一二三区| 青春草在线视频播放免费观看网站| 日日天天干夜夜夜操狠狠干| av影视在线免费观看| 日韩欧美亚洲在线第一页| 国产成人啪精品视频免费| 国产精品一品二区三区日韩| 少妇人妻不满足中文字幕| 三上悠亚和黑人665番号| 女人扒开逼逼让男人操| 在线观看高清日韩av| 国产伦精品一区二区黑人| 欧美在线一区日韩国产| 欧美综合一区二区三区| 中文字幕久久精品亚洲乱码| 一区二区三区四区不卡在线观看| 狠狠躁日日躁夜夜躁视频| 风间由美亚洲一区二区三区| 好的一级毛片免费毛片直播| 成人大片精品在线观看| 久久精品亚洲国产| 男人爽爽女人的视频一区二区三区| 国内精品久久久久久久999| 日韩中文字幕免费大片| 97偷偷碰在线视频| 欧美av色香蕉一区二区小说| 欧美xxxx视频在线| 大香蕉伊人免费在线| 超级碰碰碰97免费视频97| 国产在线免播放器不卡| 不卡一区二区啪啪视频| 我用力操你在线视频| av影视在线免费观看| 欧美视频一区二区三区在线观看| 公一区二区三区高清99| 国产成人一区二区三区久| 四川操bb操bb操b| 国产剧情swag在线观看| 思思91精品国产综合在线| 久久亚洲日本精品视频| 日韩伦理一区二区三区有码| 欧美 日韩 中文 字幕| julia 人妻中文字幕| 国产成人一区二区三区久| 中文字幕久久久久久人妻| 婷婷综合尤物精品国产| 综合久久天天搞天天]| 亚洲欧美区二区三区| 亚洲成人一区二区三区av| 99精品老司机免费视频| 91表用白丝脚帮我脚交| av在线播放网站资源| 操白嫩人妻少妇真爽视频| 精品午夜国产福利观看| 亚洲天堂欧美中文字幕| yy111111少妇蜜桃| 真人同房直接做视频免费| 日本高清插阴视频免费| 免费一级黄色片麻豆系列| 蜜桃aⅴ噜噜一区二区三区网址| 在线观看av久久久| 粉嫩av入口一区二区三区| 啪啪啪在线播放视频| 午夜老司机福利一二三区| 亚洲精品少妇久久久久久| 国产美女视频在线播放| 国产女人露脸高潮对白视频| 爱人体-看人体人体摄影| 97超碰在线视频观看| 成人黄色大片免费网站| japanese五十路熟女熟妇| av色哟哟国产精品| 真人同房直接做视频免费| 天天日天天看天天摸| 亚洲男人天堂111117av| www国产亚洲天堂| 亚洲天堂精品区三区二区一区| 亚洲精品久久久久久久久久蜜桃 | 欧美 亚洲 激情 自拍| 黄色av免费下载软件| 91精品国产国语自拈产在| 免费观看日本黄页网站| 欧美激情在线观看新地址| 成人大片免费看45分钟| 操白嫩人妻少妇真爽视频| 激情综合网激情俺她去| 青青操国产精品视频在线| 一区二区三区在线 日韩| 一区二区三区在线 日韩| 99国国视频在线播放| 国产九九视频在线观看| 日韩av在线区二区| 亚洲精品一区二区三区新线路| 中文字幕不卡av在线播放| 东北老熟女疯狂作爱视频| 91福利国产成人精品| 小少妇被大鸡巴操手机在播放| 一区二区三区亚洲蜜桃| 成人在线视频国产自拍| 日本视频免费大片| 色综合久久加勒比高清剧情| 五月天免费在线观看| 日韩性爱视频无码三级片| 亚洲图片一区偷拍自拍| 国产极品尤物粉嫩泬在线观看| yy111111少妇蜜桃| 青青草手机视频在线观看| 91色porny 在线播放| 人操美女操美女操美女| av鲁丝一区鲁丝二区鲁丝四区| 青青操国产精品视频在线| fc2精品成人免费观看| av手机在线免费播放| 天天操天天射天天综合网| 亚洲人人妻一区二区三区| 久久久老熟女一区二区| 嗯~啊~好舒服在线观看| 宝贝把腿张开让我添| 在线免费看亚洲精品少妇69式| 91表用白丝脚帮我脚交| 国产剧情星空无限传媒| 96人妻一区=区三区| 亚洲国产精品国自产拍a∨| 亚洲天堂网久久av| 国产传媒网址在线观看| av在线手机观看一区二区三区| 国内精品视频久久久久| 草逼美女逼话多的视频出水| 小少妇被大鸡巴操手机在播放| 4455vw在线观看| 免费观看黄色韩日av| 亚洲免费淫网站在线观看| 91国内精品视频在线| 丝袜制服 亚洲 国产 91| 日日躁夜夜躁狠狠久久av| 99精产国品一二三产区网站| 性感的人妻在线观看| 天天操天天射天天综合网| 青娱乐青青草丁香婷婷| av在线操亚洲图片| 婷婷爱在线视频精品| 91精彩刺激对白露脸偷拍| 一区二区三区欧美高清| 亚洲中文有码一区二区| 中文字幕精品av在线观看| 乱一区二区三区在线播放| 亚洲欧美综合区丁香六月| m3u8在线播放91| 日本片免费a在线观看| 亚洲美女乱1区2区3区| 亚洲三级伦理在线播放| 九九热在线这里只有精品| 亚洲国产图片小说一区二区| 日韩一区二区视频在线看| 91在线视频只有精品| 93乱子伦国产乱子伦| suv精品一区二区6| 欧美 日韩 中文 字幕| 亚洲欧美另类图片88| www国产亚洲天堂| 亚洲欧洲美洲无码在线| 免费在线观看网址你懂的| 人妻寝取少妇乱中文字幕| 色片免费在线观看喷水| 偷拍自拍视频图片免费| 99精品老司机免费视频| 婷婷色综合久久五月天| 黄色av日韩免费在线观看| 亚洲自偷自拍另类性受不了 | www久久久久久久99| 国产剧情免费在线观看| 国产熟女一区二区三区四| 99久久精品免费看蜜桃的推荐词| 国产欧美日韩经典一区 | 一级白丝美女久久久久| 高清日本wwwcom| 久久久国产视频91| 美女主播大奶子黄瓜插逼| 精品一区二区三区在线免费播放| 青娱乐青青草丁香婷婷| 女人被男人阳具抽插的呻吟视频| 成人麻豆免费视频精品区| 国产高清免费在线视频| 999热这里只有精品视频| 中文字幕国产电影在线观看| 骚白虎插入在线观看| 51日日夜夜精品视频| 日本 久久久 香蕉| 午夜啪啪啪免费视频网站| 中字av在线一区二区中字| 国产老熟女高潮在线播放| 婷婷av一区二区三区7| 亚洲激情视频免费在线| 天天色天天情天天透| 视频你懂得在线观看| 女人看了很爽的一级女毛片| 99久久999久久久hd| 人妻少妇偷人视频一| 国产剧情swag在线观看| 欧美激情性做爰视频| 天天射天天日天天干天天舔| 色男人的天堂一区二区三区| 色视频免费在线观看视频| 国产av在线一区二区| 国产亚洲精品电影aa在线观看| 国产精品久久久久白浆 | 欧美精品日韩第一页| 操白嫩人妻少妇真爽视频| 久久精品国产9久久综合| 91在线免费观看成人| 午夜老司机福利一二三区| 日本五十路六十路中出| 欧美亚洲综合偷拍另类| 欧美亚洲天堂不卡视频| 未满18禁止入内免费视频| 另类图片亚洲图区第一页| 蜜桃视频18在线观看| 91在线免费观看成人| 操人妻视频在线免费观看| 最大最全av中文字幕网| 欧美精品第5页在线观看视频| 欧美日韩aaaaa级黄片视频| 日本大鸡巴乱伦肏屄网| 欧洲av,亚洲av| 99久久精品国产欧美一区二区| 黑人熟女一区二区三区| 18人妻人碰人人做人人爽| 欧美激情性做爰视频| 风间由美亚洲一区二区三区| 熟女人妻av中文字幕| 国产半推半就精品强推视频| 老师让我插进去69AV| 成人免费视频国产免费麻豆下| 51日日夜夜精品视频| 天天操天天日天天啪| 挺进老妇的肉91九色| 大秀视频一区二区三区| 欧美黑人抱着强干视频| av 在线 麻豆| 妍强被迫伦姧惨叫123| 亚洲 欧美在线视频| 免费在线观看网址你懂的| youtube视频字幕中文| 99久久999久久久hd| 天天射天天日天天干天天舔| 亚洲视频 中文字幕 人妻| 大鸡巴爆操美女骚逼| 东方av在线免费进入| 激情 亚洲 精品视频| 九九热在线这里只有精品| 老鸭窝在线视频国产| 国产剧情免费在线观看| 性色av成年在线观看| 日韩无码成人电影一区二区| 部长侵犯人妻一区二区三区| 亚洲欧美国产其他二区| 欧美激情在线观看新地址| 五月天中文字幕剧情在线| 51日日夜夜精品视频| 伦人伦xxxx国语对白| 午夜剧场欧美一区二区| 91精彩刺激对白露脸偷拍| 久久精品国产二区AV无码| 天堂av在线中文在线新版| 亚洲精品久久久久久久久久蜜桃| 日本黄色操碌缬巴| 久久久久久久久毛片精品奶炮| 男人天堂新在线电影| 超碰在线观看97视频| 性感丝袜美女诱惑大鸡吧| av手机在线免费播放| 国产精品爽黄69天堂ai蜜乳| 啪啪小视频免费网站| 超碰超碰超碰超碰超碰超| 国产麻豆在线av| 天天操天天射天天综合网| 久久精品视频全部视频在线| 天天扣天天日天天摸| 亚洲免费淫网站在线观看| 92免费视频人妻网| 日韩毛片综合在线观看网站| 日韩欧美亚洲在线第一页| 日本女护士久久精品| 亚洲卡一卡二卡三新区| 亚洲精品超熟女av| 正宗欧美在线观看一区二区| 大黑鸡巴 狂插 欧亚小嫩逼| 精品一区二区三区四区激情| 欧美黑人天天干夜夜操| 日韩国产精品高清中文在线| 国产黄色大片在线免费观看| 国产女人露脸高潮对白视频| 亚洲精品 国产成人| 国内精品视频久久久久| 富二代av一区二区| av手机在线免费播放| 久久久久18精品国产乱码78m| 好吊视频一区二 区三区视频| 日本免费播放一区二区三区| 亚洲女同性同志熟女女同| 特黄特色大片观看免费| 亚洲av日韩一区二区三区四区| 亚洲免费观看高清在线| 人妻a∨在线中文字幕| 老鸭窝最新网址在线| 丝袜美腿视频诱惑亚洲| 五月激情丁香久久亚洲| 中国福利在线黄色片| 1777中文字幕字幕在线播放| 二亚洲女同性同志熟女| 亚洲午夜免费精品久久久| 天天插天天摸天天爱| 亚洲欧美另类激情综合区动漫| 日韩精品一区二区三区中文精 | 91在线视频只有精品| 久久躁夜夜躁日日躁狠狠躁| 17c在线观看视频国产aa| 一区二区三区精品视频| 港台经典一级成人免费av| 啪啪啪免费亚洲精品网站| 国产视频精品在线免费观看| 亚洲日本欧洲一区二区| 久久久久久久久毛片精品奶炮| 干 白虎 少妇 嫩 逼 视频| 偷拍亚洲另类图片视频| 自拍第一页免费视频| 1717精品视频在线观看| 免费人妻av一区二区| 挺进老妇的肉91九色| 亚洲精品综合视频自拍| 国产白丝美女在线网站| av网站在线免费浏览| 98久久久久98久久久久| 熟女吧国产精品一区二区三区| 99久久久国产精品美女| 一区二区中文字幕18| 高清日本wwwcom| 成人大片精品在线观看| 欧美,偷拍,另类,综合| 国产原创成人av剧情在线播放| 青青操成人免费在线视频| caoporn香蕉在线观看| 白峰美羽在线观看av| 久久久久18精品国产乱码78m| 新婚人妻聚会被中出| 欧美1234不卡视频| 欧美激情性做爰视频| 超级碰碰碰97免费视频97| 亚洲欧美日韩不卡人妻中文字幕| 99久久国产成人免费网站| 起碰97视频在线播放| 日韩毛片基地免费看| 日本老熟妇色狠狠一区| 亚洲人成青青操免费观看| 在线免费看亚洲精品少妇69式| 久久精品视频全部视频在线| 童话村热久久精品精| 国产精品自拍亚洲春色| 99久久精品美女高潮喷水| 天天操夜夜爽夜夜操| 欧美激情在线观看新地址| 女人张开双腿让男人捅视频| 亚洲欧美伦理一区二区| 欧美日韩国产综合不卡| 久re这里只有精品视频| 亚洲天堂一二三四在线播放| 亚洲中文字幕av在线播放| 国产又大又粗又硬又爽视频| 五月激情四射丁香婷婷激情四射| 国产超碰人人爽人人做夜色资源| 99热这里只有的精品666 | 伊人青操在线观看视频网站| 又黑又硬又粗又黄又猛| 五月激情丁香久久亚洲| 6080日韩伦理片| 中文字幕久久久久久人妻| 99精品热视频在线观看| 1777中文字幕字幕在线播放| 啪啪男女日韩网站蜜桃| 4455vw在线观看| 亚洲国内自拍愉拍影音先锋| 欧美黄色免费在线网站| 国产一区三区四区五区| 国产综合av免费观看| 污污污污国产免费入口处| 91嫩草精品少妇97九九| 国产精品爽黄69天堂ai蜜乳| 98资源站精品视频在线观看| 国产乱人伦av麻豆网 | 国产又大又粗又硬又爽视频| 性感美女一区二区美女| 亚洲欧美一区二区精华液| 婷婷丁香花综合激情五月天| 少妇内射的视频一区二区| 欧洲日本亚洲一区二区| 可以直接在线观看的一区| 搡四十路e五十路熟女av| 国产乱子伦一区=区三区| 成人午夜影视在线观看| 久久三级片一区二区毛片| 欧美142p极品服务| 亚洲,自拍,中文,另类| 99久久香蕉国产线看| 欧美最猛黑人xxxx黑人猛交文| 午夜福利免费福利视频| 精品人人妻人人澡人人爽| 男的扒开女的下面狂操视频| 亚洲情品中文字幕人妻久久久边| 伊人大香线蕉亚洲五月天| 91精品在线播放hd| av色哟哟国产精品| 亚洲自拍偷拍清纯唯美| 偷拍自拍 中文字幕| 色噜噜在线综合亚洲欧美| 国产精品自拍亚洲春色| 性感美女一区二区美女| 欧美 激情 另类 自拍| 在线视频一视频二视频三| 人妻熟女免费一区二区萩原| 天天操天天湿天天干| 国产av在线一区二区| 偷窥中国丰满多毛老熟女| 99久久夜色精品国产亚洲软件| 亚洲高清中文字幕在线的| 欧美成人免费观看黄片| 视频在线播放一区二区| 国产三级做爰高清在线| 大秀视频一区二区三区| 91人妻人人做人人爽九色全集| 青娱乐精品视频在线免费观看| 91久久香蕉国产熟女| 成人午夜伦理在线观看| 国产中文字幕在线免费播放 | 国产午夜福利精品久久不卡| 色综合久久加勒比高清剧情| 日本五十路六十路中出| 日韩精品在线播放视频成年人| 青青草手机视频在线观看| 亚洲欧美动漫卡通 另类| 好吊视频一区二 区三区视频| 国产av一区二区三区天堂| 欧美一级性生活片人与动物| 熟女一区二区三区四区五区视频| 色婷婷久久久久av| 色婷婷亚洲久久97成人| 国产麻豆在线av| 免费无码专区毛片高潮喷水 | 亚洲欧美区二区三区| 91精选视频在线播放| 在线播放国产免费av| 免费观看视频一区二区三区| 大香蕉97精品一区二区三区 | 91精选视频在线播放| 91精品国产国语自拈产在| 91精选视频在线播放| 欧美久久久久亚洲综合| 精精品久久久久久琪琪| 欧美一区二区三区乱轮| 亚州 欧美日韩人妻熟女| 天天干天天操天天日天天射| 国产av在线一区二区| 伊人精品在线大香蕉| 一区二区三区在线中国|