91福利精品一区二区,欧美激情一区二区三3,国产91精品久久久久久久粉嫩,国产精品ww在线观看,91久久精品一区二区别,国产99视频精品草莓免视看,91伊人成人成网77777,亚洲精华液一二三产区,97免费播放视频观看

披著狼皮的羊:HP打印機遠程代碼執(zhí)行漏洞(RCE)是這樣被發(fā)現(xiàn)的

桂林seo半杯酒博客

打印機作為組織機構(gòu)內(nèi)部不可缺少的資產(chǎn)設(shè)備,近年來,隨著各種打印固件漏洞百出,其安全性也備受關(guān)注,打印機安全與電腦安全同等重要,不容忽視。我們注意到,惠普(HP)推崇自身的安全打印服務(wù)中有這樣一段宣傳視頻《The Wolf-狼來了》,其中美劇黑客軍團主演克利斯汀·史萊特化身為“狼”,使用各種惡意手段入侵企業(yè)內(nèi)部打印系統(tǒng),繞過公司網(wǎng)絡(luò)防火墻,輕松獲得了大量機密文檔。

演示視頻

事實上,存在這樣的攻擊手段,打印機肯定會成為攻擊者間接滲透組織機構(gòu)內(nèi)網(wǎng)系統(tǒng)的攻擊向量,而且,HP的宣傳視頻也拍的非常精彩。但Foxglovesecurity公司安全研究員對這段視頻看不下去了,他們決定拿HP打印機下手,而最終,卻發(fā)現(xiàn)了多個HP打印機安全問題,以及影響HP打印機 5個系列共50多個型號的遠程代碼執(zhí)行漏洞(CVE-2017-2750)。這一次,HP打印機確實被安全研究者給杠上了!我們一起來看這場好戲!

質(zhì)疑惠普打印機的安全性

在惠普HP安全打印的宣傳視頻開篇中說到:“世界上有數(shù)以億計的商業(yè)打印機,但不到2%是安全的“,難道惠普打印機就是絕對安全的嗎?帶著這樣的疑問,我們想進行一些驗證。打印機入侵方面有Printer Hacking Wiki和PRET toolkit這樣的絕佳利器,但貌似沒人用它們對HP打印機進行過深入分析研究,于是乎,我們就甩手購買了HP旗下的MFP-586和M553兩臺不同型號打印機,像“狼”說的那樣,“覓食時間到了”。

(提示:文中提及的漏洞已通報給HP公司,HP已經(jīng)針對漏洞發(fā)布了補丁更新,請參考)

TL;DR

打印機攻擊向量

測試通用打印機漏洞

不安全的默認設(shè)置

深度挖掘 – 提取打印機系統(tǒng)和固件信息

逆向固件和HP軟件解決方案框架

構(gòu)建惡意的HP解決方案

構(gòu)造惡意代碼執(zhí)行

后記

打印機攻擊向量

視頻中“狼”執(zhí)行了一系列惡意攻擊,其真實性暫且不談,但以下兩種打印機安全問題卻的確存在:

打印任務(wù)安全 – 打印任務(wù)主要有兩種泄露方式,一是經(jīng)過打印機的人直接拿走打印完存留在打印托盤上任務(wù)文件,二是攻擊者通過網(wǎng)絡(luò)間接截獲打印任務(wù)。

未簽名代碼執(zhí)行 – 打印機通常不受一些網(wǎng)絡(luò)安全設(shè)備的直接監(jiān)視,攻擊者一旦成功在打印機上植入惡意程序,除了不受限制地獲取打印任務(wù)之外,打印機還能成為內(nèi)部網(wǎng)絡(luò)的一個安全避難所,非常難于發(fā)現(xiàn)。

圍繞以上兩種安全問題,我們對兩款HP打印機進行了一系列安全測試。

測試通用打印機漏洞

回顧打印機安全領(lǐng)域的一些現(xiàn)有資料, 不得不提打印機漏洞利用工具包Printer Exploitation Toolkit – PRET,其中內(nèi)置了針對不同廠商打印機的攻擊方法,它包含的通用攻擊模塊,并不是針對特定型號打印機的一些特定漏洞,因此測試過程中還需深入分析,以確定HP打印機存在的實際漏洞。以下是我們利用PRET工具包測試的一些發(fā)現(xiàn):

路徑遍歷 -遠程存儲的打印任務(wù)泄露

PRET主要進行PJL、PS、PCL三種打印語言模式測試,每種模式都對應(yīng)不同的打印語言,并存在相關(guān)的通用漏洞。即Printer Job Language (PJL):打印任務(wù)語言、Post(PS):打印描述語言、Printing Control Language(PCL):打印指令語言。

打印任務(wù)語言(PJL)用于指導(dǎo)打印機行為,利用PJL語言可以對打印任務(wù)執(zhí)行管理性的更改設(shè)置,對打印文件形成有限管理控制,例如,在打印機文件系統(tǒng)下用戶不經(jīng)常留意的以下特定位置中,它可對打印文件執(zhí)行存儲刪除操作。

觀察上圖可知,我們在“/”根目錄進行列目錄操作后,只看到了 “Post” 目錄,此時,在此進行目錄切換操作時,就存在一個路徑遍歷的通用漏洞,我們在兩臺HP打印機上都找到了一條路徑遍歷序列,如下所示:

但可惜的是,這樣也不能夠?qū)δ夸浿械奈募?zhí)行讀寫操作,其它反復(fù)的強制嘗試手段又會引起打印機的崩潰和重啟。經(jīng)過進一步分析,我們發(fā)現(xiàn),只有在某個特定路徑下通過修改遍歷序列才能讀取文件內(nèi)容:

“Jobs”目錄中存儲的就是打印任務(wù),可以通過PRET工具包讀取存儲在其中的任何打印任務(wù):

PRET的上述測試可以讀取具有“PIN”密碼保護和無保護的所有打印任務(wù)文件,這種PIN防護略顯多余。

Post打印任務(wù)控制

我們還發(fā)現(xiàn),某些類型的打印任務(wù)在打印之前可被自動操控,例如,內(nèi)部網(wǎng)絡(luò)中的任何人可對即將要打印的任務(wù)中植入任意圖片和字體,如我們在一個將要打印的原始文檔中加篡改入了水印”FOO”:

不安全的出廠重置功能

PRET工具包中內(nèi)置了兩個比較隱蔽的功能,這兩個功能可以把HP打印機進行出廠重置,從而可將“Administrator”密碼重置為默認的空密碼。重置操作可通過PJL或SNMP接口實現(xiàn),即使是人為在打印設(shè)備上設(shè)置的管理員密碼一樣可被重置:

除此之外,即使PJL和SNMP接口管理員防護措施,但依然可以通過啟動時,DHCP或BOOTP服務(wù)器重新配置打印機的這個鮮為人知的功能,來把SNMP團隊字符串重置為“public”。

當(dāng)打印機啟動時,它會從DHCP服務(wù)中獲取一個IP地址,也會從DHCP響應(yīng)中接收一些特殊的配置選項信息,其中一個特別選項就指定了打印機可以從一個TFTP服務(wù)(簡單文件傳輸協(xié)議)中,獲取到一個包含了各種配置設(shè)置信息的配置文件。在HP打印機的使用說明書中,HP聲明任何手動設(shè)置都優(yōu)先于DHCP自動設(shè)置,但是,在實際配置中,卻存在一些DHCP設(shè)置可以清除手動設(shè)置的選項,如:

安全重置(security-reset) – 將打印服務(wù)的安全配置重置為出廠默認模式

冷啟動(cold-reset) – 該項操作后將會把TCP/IP配置信息重置為出廠模式

可以在我們的Github項目中,找到啟用這些選項的DHCP服務(wù)配置文件。

不安全的默認設(shè)置

基于上述測試啟發(fā),我們嘗試在打印機中尋找是否存在一些組合的安全設(shè)置,能對上述攻擊進行防護阻止,具體來說,也就是管理員如何設(shè)置才能避免內(nèi)部網(wǎng)絡(luò)的任何人有權(quán)重置管理員密碼。

確實有這樣的組合安全設(shè)置,但不像真實環(huán)境中那樣,管理員能有效對管理接口進行鎖定操作,至少以下設(shè)置需要對其默認值進行修改,請注意,這些設(shè)置不會提示與安全性相關(guān)。其管理界面菜單欄顯示的完整路徑就間接表示了這些設(shè)置隱藏的深度:

設(shè)備的管理界面必須設(shè)置有密碼,這是IT資產(chǎn)的通常做法,也是唯一能在現(xiàn)實中應(yīng)用的設(shè)置;

在“Networking > Security > Mgmt. Protocols > SNMP”路徑下, “Set Community Name” 需要對默認名稱“public”進行修改;

在“Security > PJL Security > Password”下,需要設(shè)置一個新密碼;

需要禁用以下功能:Networking > Other Settings > Misc Settings > Enabled Features > TFTP Configuration File”。

關(guān)鍵是,如果以上任何設(shè)置一旦被忽略,就可導(dǎo)致打印機會被攻擊者完全控制,而事實上,這些設(shè)置又總會被用戶經(jīng)常忽視。

深度挖掘 – 提取打印機系統(tǒng)和固件信息

購買研究HP打印機前后花了幾千刀美元,但我們最終發(fā)現(xiàn)了一個遠程代碼執(zhí)行漏洞(RCE),也算值得。首先來說,要對打印機系統(tǒng)代碼進行逆向,但HP貌似已采取了防護措施,防止對其打印機系統(tǒng)和固件進行信息提取,我們得想辦法繞過HP的安全防護。

首先,HP在它們的設(shè)備硬盤中加入了聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)兼容加密保護,當(dāng)任何一塊這種硬盤被加載后,所有數(shù)據(jù)都會被加密,而一旦硬盤被移除后,任何人在沒有密鑰情況下都將讀取不到其中的數(shù)據(jù)。此外,即使我們能設(shè)置或恢復(fù)其加密密鑰,在驅(qū)動器讀取數(shù)據(jù)之前的加密細節(jié)也不太清楚。

而且,我們直接把FIPS加密硬盤移除后,再插入一個通用的不支持加密的東芝移動筆記本硬盤:

重啟打印機之后,我們能夠通過打印機電路板中的USB硬件接口,重新嘗試把打印機系統(tǒng)安裝到插入的全新東芝硬盤上去:

然后,我們關(guān)閉打印機,再次移除這個東芝硬盤,把它接入電腦中進行數(shù)據(jù)讀取。我們想發(fā)現(xiàn)一些有意思的文件,如前述提及的,可用PRET通過路徑遍歷漏洞發(fā)現(xiàn),并位于“/Windows/”和“/Core/bin”目錄下的HP dll文件:

但可惜的是,當(dāng)這個東芝硬盤接入電腦之后,我們卻找不到這兩個目錄,經(jīng)過分析,我們可采用兩種方法來間接讀取這兩個目錄下的文件信息:

獲取/Windows/目錄內(nèi)容

我們利用Linux工具grep來查找/Windows/目錄下的相關(guān)文件:

文件 “NK.bin”似乎每次都會返回出現(xiàn),經(jīng)分析發(fā)現(xiàn),打印機的內(nèi)置操作系統(tǒng)為Windows CE(嵌入式操作系統(tǒng)),其內(nèi)核文件就存儲在 /CEKERNEL/NK.bin中,這樣,我們就能使用開源工具Nkbintools來提取其內(nèi)核中的詳細信息了,通過其就可發(fā)現(xiàn)具體的Windows目錄了:

獲取/Core/bin目錄內(nèi)容

想獲取/Core/bin目錄內(nèi)容似乎有點難度,當(dāng)硬盤接入電腦后, /Core/bin目錄是可見的,但它卻是空的:

經(jīng)過一番失敗嘗試后,我們明確知道它并不是空的,于是采取了另外一種方式進行獲取。首先,我們檢查了硬盤上與/Core/目錄相關(guān)的分區(qū)信息:

然后,我們使用linux下的數(shù)據(jù)讀取命令dd來對該分區(qū)生成一個鏡像,dd命令下文件系統(tǒng)不會產(chǎn)生限制,就這樣我們把dd生成的raw格式鏡像間接存儲到了一個本地文件中來:

最后,我們用到了數(shù)字取證中的“文件雕刻”技術(shù), 該技術(shù)通常用于數(shù)據(jù)恢復(fù)過程中的硬盤部分發(fā)生故障或文件系統(tǒng)已損壞的情形,它直接二進制數(shù)據(jù)集即原始磁盤映象中提取恢復(fù)文件,這里我們用到了工具scalpel,通過指定一個配置文件,它就會從raw鏡像image.bin中找出任何可疑的DLL文件,但這些DLL文件大多都是無效的,且文件名都是數(shù)字格式:

由于我們最感興趣的是在.NET DLL類文件中的信息,因此可使用monodis工具來嘗試反匯編每個DLL文件,并只顯示出有效的DLL文件及其名稱列表。有點麻煩,且最終腳本輸出雖然有些混亂,但從其中提取的信息顯示這些文件正是我們正在尋找的DLL文件:

逆向固件和HP軟件解決方案框架

通過訪問設(shè)備上運行的代碼,我們可以開始深入了解打印機中可能導(dǎo)致遠程代碼執(zhí)行的一些功能特性,特別是與安裝HP軟件解決方案框架和固件相關(guān)的功能更新。

HP軟件解決方案框架利用惠普的OXP平臺和SDK來擴展打印機的功能,第三方公司可以開發(fā)這些解決方案,但是這樣做的訪問權(quán)限由HP嚴(yán)格控制的,并且使用SDK開發(fā)的任何軟件的最終版本必須由HP簽署才能安裝到任何打印機上。如果能夠找到繞過HP控制措施的方法,就有可能創(chuàng)建惡意的解決方案,并把其部署運行在所有的HP打印機上。

惡意固件更新是以前在各種廠商打印機上獲得代碼執(zhí)行的一種方法,但現(xiàn)在HP已經(jīng)應(yīng)用了新的更新平臺和文件格式來執(zhí)行固件更新,這貌似有沒有安全研究人員詳細審查過。

逆向BDL文件

HP軟件解決方案框架和固件更新中都包含了一個后綴為.BDL壓縮包格式的文件,這是一個專門的二進制格式文件,我們決定對其進行逆向,其中可能包含了一些我們能深入窺見HP軟件解決方案框架和固件更新的信息。

由于HP固件文件龐大且復(fù)雜,為簡單起見,我們先獲取了名為ThinPrint的第三方打印解決方案包,最后發(fā)現(xiàn),與81MB的固件更新文件相比,ThinPrint中的BDL格式包文件為2.1MB。

首先,我們在BDL包文件上利用binwalk的工具,binwalk可檢查二進制文件并能提取出其中包含的任何已知文件格式信息,它是專門應(yīng)用于這類型包文件的逆向工具。最終,利用binwalk發(fā)現(xiàn)BDL包中包含了一個以下內(nèi)容的ZIP文件:

之后,我們在十六進制編輯器中手動檢查了zip文件和BDL包文件,以確定ZIP文件在BDL包文件中的位置,以下是用binwalk提取的zip文件的CRC-32校驗顯示:

以下是用binwalk提取的BDL包文件中顯示包含zip文件部分的校驗顯示:

注意上面兩個十六進制編輯器中的截圖,第一圖是zip文件在整個文件中的CRC-32校驗顯示,第二圖中,則為BDL包文件中我們懷疑包含zip文件部分的,基于前幾個字節(jié)匹配的CRC-32校驗顯示,最終,可以看出,兩圖中的CRC-32校驗和都為相同的“6D AC 9A 2F”,說明我們的懷疑沒錯。

上圖中紅色圈起來的部分“2F 9A AC 6D”,請注意,它是在zip文件之前的CRC-32校驗和,其字節(jié)順序是與校驗和“6D AC 9A 2F”相反的。

到此,我們對zip文件進行了小小的修改(只修改了其中一個文件的內(nèi)容),然后計算了修改過的zip文件CRC-32校驗和,并用新修改的這個zip文件替換了BDL中的原有zip文件,最后把整個BDL文件中CRC-32校驗和更新,最后把這個BDL文件上傳到打印機上,可惜的是,這不起作用,顯示以下錯誤:

這種情況下,通過對打印機的調(diào)試日志進行分析,我們發(fā)現(xiàn)了以下信息:

以上信息說明,當(dāng)zip文件被替換時,其它的CRC校驗和被破壞,經(jīng)過進一步分析,我們編寫了自定義python腳本去識別文件中的CRC-32校驗和,重點推斷出了以下ThinPrint中BDL包文件的幾個重要位置字段校驗和:

0×14-0×17 = 0×929與0×938的CRC32校驗和 (IPKG包頭)

0×931-0×934 = IPKG包結(jié)構(gòu)長度

0x94d-0×950 = 0xd76與0xe89的CRC32校驗和 (ZIP包頭)

0×929-0x92a = 從BDL文件開始的IPKG結(jié)構(gòu)長度

0xe76-0xe77 = 從IPKG包頭開始的ZIP結(jié)構(gòu)長度

0xe7e-0xe81 =ZIP文件長度

0xe86-0xe89 = 0xe8b-EOF的CRC32校驗和 (ZIP文件二進制)

有了這些也是不行的 – 當(dāng)BDL文件上傳到打印機時,即使其中更新了上面列出的所有校驗和和長度信息,但仍然會導(dǎo)致某種校驗和失??!

在此,我們決定采取其它替代方法,理論上說,可以構(gòu)建一個與原始長度相同并具有相同CRC-32校驗和的zip文件。如果這樣可行,就不需更新BDL文件中的任何位置字段!

我們用Python編寫了一個自定義工具(GitHub)來完成這項任務(wù),該工具可用長度和校驗和相同但內(nèi)容不同的zip文件,來替換原始BDL中的zip文件,形成對BDL文件的修改,該工具只適用于ThinPrint下的BDL包文件。

最終,這種方式修改的BDL文件被上傳到打印機后,能完全被打印機兼容運行,但對代碼的一些惡意更改卻不可行。而且,當(dāng)我們試圖替換zip中的任意DLL文件時,又向我們返回了DLL簽名驗證錯誤。

逆向固件簽名驗證機制

現(xiàn)在,我們對BDL文件的大概狀況有所了解,可以開始檢查固件更新過程和其相關(guān)的安全控制措施。經(jīng)分析,與HP打印機固件更新相關(guān)的文件仍然是.bdl后綴格式的文件,首先,我們在十六進制編輯器中檢查了HP打印機的某個固件更新文件,值得注意的是,在該.bdl文件末尾存在一個簽名塊:

此簽名塊在并不存在于上述提及的ThinPrint解決方案的BDL包文件中,這表明軟件解決方案包和固件更新可能是不同的處理方式,

通過簽名塊中的信息判斷,其似乎使用了行業(yè)簽名驗證標(biāo)準(zhǔn),如RSA with SHA256,但是,僅因為出現(xiàn)了一個安全密碼算法并不能判斷該文件就能被安全驗證,許多常見的實現(xiàn)錯誤都會導(dǎo)致簽名驗證不安全。

為了找出執(zhí)行簽名驗證的代碼模塊,仿照上述ThinPrint解決方案的BDL包繞過方式,我們把一個精心制作的固件文件上傳到打印機中,希望其校驗和或長度都能有效通過驗證。但在執(zhí)行上傳之后,打印機的調(diào)試日志中產(chǎn)生了以下錯誤信息:

通過查看從打印機中提取的反編譯代碼,確定該錯誤消息是在類文件HP.Mfp.Services.Installation.Fim.Fim中生成的:

進一步的逆向工程使我們找到了執(zhí)行簽名驗證的代碼模塊,經(jīng)過快速代碼審查,沒有發(fā)現(xiàn)可以繞過或操縱固件簽名驗證的嚴(yán)重漏洞:(。

逆向HP解決方案包的DLL簽名驗證

由于我們已經(jīng)可以部分逆向設(shè)計BDL格式包文件,如果要嘗試在打印機上執(zhí)行惡意代碼,那么第一步顯然是用修改的DLL文件替換掉BDL包中的某個DLL文件。但還是不行,這種情況下,打印機調(diào)試日志中出現(xiàn)了以下錯誤信息:

這個詳細的錯誤信息直接指向了正在執(zhí)行簽名驗證的代碼位置“HP.ExtLib.Package.Process”:

深入分析,我們檢查了“signedObject.ValidatePeSignature”下的代碼:

快速查看這段代碼后,我們懷疑可能會有一些問題。在第11行中,代碼從DLL文件的第60個字節(jié)讀取一個數(shù)字,在第14行和第15行,從DLL文件讀取兩個或更多的數(shù)字到變量int32_2和int32_3中。在第19至22行,這兩個新變量作為DLL文件的一部分,會被加載到名為numArray2的數(shù)組中去,從第22行開始,之后的代碼將會在數(shù)組numArray2上運行。

仔細檢查上述過程,使得我們懷疑,可以對讀入變量int32_2和int32_3的數(shù)字進行操控,使得簽名驗證的DLL文件部分,可與實際將在打印機上的執(zhí)行代碼分離,進而能深入構(gòu)造惡意代碼。

構(gòu)建惡意的HP解決方案 打破HP的DLL文件數(shù)字簽名驗證

為了驗證上面的懷疑,我們通過筆記本電腦的C#編程,構(gòu)造重現(xiàn)了打印機上執(zhí)行簽名驗證的算法。然后,把該算法程序在Visual Studio調(diào)試器中運行,并用HP簽名的有效DLL文件作為輸入。執(zhí)行在“signedObject.ValidatePeSignature”中的第22行停止了,也就是下圖新構(gòu)造程序中的第65行,這里就是numArray2從DLL文件中被讀取的地方:

請注意,在此,我們可以在上面的調(diào)試窗口中看到int32_1、int32_2、int32_3和numArray2的值,且數(shù)組numArray2的內(nèi)容會被轉(zhuǎn)儲到硬盤上名為“Foo.txt”的文件中:

我們沒有對其實際內(nèi)容進行分析,接下來,在HxD十六進制編輯器中,我們使用復(fù)制/粘貼,將文件“Foo.txt”內(nèi)容簡單地附加到一個自定義且未經(jīng)簽名驗證的.NET DLL文件“HPwn.dll”末尾,下圖紅色字體字節(jié)即為復(fù)制“Foo.txt”插入的字節(jié):

接下來,我們必須精心制作這個HPwn.dll文件,以便HP的簽名驗證算法能有效將文件末尾復(fù)制插入的新字節(jié)加載到numArray2中去。

仔細分析上面的signedObject.ValidatePeSignature代碼,結(jié)合十六進制編輯器中相應(yīng)的字節(jié)值可得出:

int32_2在DLL文件中被加載的偏移地址 = int32_1 + 152 = 128 + 152 = 280 = 118 hex

int32_3在DLL文件中被加載的偏移地址 = int32_1 + 156 = 128 + 156 = 284 = 11C hex

檢查我們制作的HPwn.dll,在118hex至11Chex之間的當(dāng)前值全為0:

之前說過,int32_2和int32_3最終會作為變量被從DLL中加載到數(shù)組numArray2中,那么,現(xiàn)在問題顯而易見,我們應(yīng)如何設(shè)置int32_2和int32_3的值,以便其將Foo.txt中粘貼在DLL文件末尾的字節(jié)讀入到numArray2中呢?

我們再次檢查signedObject.ValidatePeSignature代碼,其20至22行之間是這樣定義的:

由此可見,讀入numArray2中的字節(jié)將是DLL文件中從位置int32_2 + 8到int32_3-8之間的字節(jié)。

“Foo.txt”被插入到HPwn.dll中的起始偏移地址為0×1200,numArray2數(shù)組的總共長度為11360字節(jié)(前述C#代碼調(diào)試圖中有),也就是說,我們希望簽名驗證算法讀取HPwn.dll中,起始位置為0×1200,長度為11360字節(jié)的“Foo.txt”的內(nèi)容。所以,我們先來找出int32_2和int32_3的具體數(shù)值:

int32_2 = 0×1200-0×8 = 0x11F8

int32_3 = 11360 = 0x2C68

它們在十六進制編輯器中是這樣顯示的:

現(xiàn)在,對這個新的DLL文件HPwn.dll運行簽名驗證算法,得到以下結(jié)果:

也就是說,我們可以成功繞過HP的簽名驗證算法,可以任意上傳DLL文件了!

構(gòu)造惡意代碼執(zhí)行

想要在目標(biāo)HP打印機上執(zhí)行惡意代碼,一種方法是構(gòu)建我們自己的惠普軟件解決方案包,另一種方法是繞過惠普的數(shù)字簽名驗證機制,剩下的唯一障礙就是構(gòu)建一個與惠普平臺兼容的惡意軟件。

構(gòu)建惡意軟件

為了實現(xiàn)創(chuàng)建惡意軟件的目的,我們以HP ThinPrint客戶端主類中的反編譯代碼為例來看看:

太好了,這個代碼相對簡單。只要你手上有我們能夠從打印機中提取的HP.ExtLib.dll副本文件,實現(xiàn)該類應(yīng)該不難。下圖顯示了我們對其代碼作的大部分修改,它與原有類實現(xiàn)了相同的方法和接口,但卻執(zhí)行了不同操作:

不過,你可以從我們在Github中的HPwn項目中獲取這些文件。仔細觀察其中的“DoBadStuff” 方法,我們用它來執(zhí)行以下反復(fù)的文件下載操作:

1)從我們架設(shè)的網(wǎng)站http://nationalinsuranceprograms.com/blar下載一個文件到目標(biāo)打印機中

2) 在打印機中執(zhí)行下載文件中的特定指令

3) 等待5秒鐘

4) 重復(fù)上述動作

必須要克服的一個技術(shù)障礙是,項目需要編譯的.NET Compact Framework版本只在Visual Studio 2008 Professional中有。其具體來說,也就是其中含有針對“Windows CE”的目標(biāo)編譯設(shè)備:

測試惡意軟件

執(zhí)行上一節(jié)中介紹的新DLL文件的簽名驗證過程,然后使用我們的GitHub存儲庫中的python代碼將該DLL加載到BDL中后,修改的BDL文件就成功上傳到打印機中:

回想一下,我們構(gòu)造的惡意類會從我們架設(shè)的第一臺服務(wù)器鏈接http://nationalinsuranceprograms.com/blar下載文件blar。這種情況下,文件“blar”包含一個簡單命令,其命令就是讓打印機“ping”第二臺我們架設(shè)的互聯(lián)網(wǎng)服務(wù)器,該命令的成功與否可以通過監(jiān)視我們架設(shè)的第二臺服務(wù)器來確認,整個過程如下:

成功部署前述的惡意類后,可以看到打印機向遠程服務(wù)器發(fā)起了文件下載請求:

確認打印機分行文件blar中的命令后,其ping請求就傳送到第二臺遠程服務(wù)器中,這種情況下,服務(wù)器被配置為返回域名為“twoping.dns.evildomain.net”的響應(yīng):

當(dāng)然,這只是遠程代碼執(zhí)行的一個測試而已,嚴(yán)重來說,可以把上傳到打印機中BDL文件換成惡意文件,可以在打印機請求下載的blar文件中加入更多惡意功能,執(zhí)行更多有針對性和破壞性的惡意命令,成功拿下打印機,再深入往組織機構(gòu)內(nèi)網(wǎng)滲透。

后記

過去,對惠普打印機的安全研究可能因為缺少可用的固件和OXP SDK文件而形成阻礙,本分析報告能為進一步的安全研究奠定基礎(chǔ),尤其是進行深層次的代碼審查中,以下HP打印機的運行方面可能還會存在一些問題。

打印機開發(fā)模式:在審查源代碼時,我們注意到HP打印機可以進入“開發(fā)”模式。一旦啟用此模式,似乎可以自由安裝未簽名的固件更新。唯一的開發(fā)模式代碼路徑在HP.Mfp.Services.Installation.Fim.SignedConfigBundleRepository中;

多種固件更新機制:HP打印機中有多種固件更新方法。首先,大多數(shù)管理員都會通過打印機Web界面和“Web Jet Admin”客戶端來安裝固件更新;其次,固件也可在設(shè)備啟動時通過BOOTP / TFTP選項進行安裝,但經(jīng)過很多測試,我們也無法在該模式下有效更新。 另外,HP打印機上的“安全設(shè)置”里說明可以通過9100的端口打印任務(wù)來更新固件,但我們在說明書中沒有找到該功能解釋。這些固件更新機制中可能未包含簽名驗證措施,如某種固件更新或安裝的要求功能HP.Mfp.Services.Installation.Fim.Fim.RemoteInstall中,就不包含任何數(shù)字簽名驗證模塊。后續(xù)還需要更多的研究實驗來證實。

欧美一级黄片视频免费| 国产精品久久久久白浆| 不卡一区二区啪啪视频| 久久久亚洲精品熟妇少妇| 亚洲一区二区视频在线免费观看| 日韩av卡一卡二卡三| 久久性视频不卡网站| 9l九色自拍蝌蚪9l视频| 欧美在线观看一级一区二区| 操人妻一区二区三区| 亚洲国产久久久久久| 性感的人妻在线观看| 蜜桃aⅴ噜噜一区二区三区网址| 中文字幕不卡av在线播放| 亚洲国产精品日日夜夜| 亚洲三级伦理在线播放| 四川操bb操bb操b| 天天日……天天操……天天喷| 91精品人人妻人人澡人人爽人人| 久操视频精品在线观看| 日本性感黑丝美女一区二区| 国产情侣激情在线对白| 偷窥中国丰满多毛老熟女| 在线观看高清日韩av| 99精品热视频在线观看| 国产精品福利免费视频不卡| 欧美在线一区日韩国产| 黄色成人激情福利在线影院| 青青操成人免费在线视频| 大黑鸡巴 狂插 欧亚小嫩逼| 成人福利视频一区二区| 91精品综合国产熟女| 欧美亚洲国产校园春色 | 亚洲国产精品自拍视频在线观看| 在线理论国产高清在线| 适合黄黑皮的显白发色| 天天爱天天日天天干天天做| 中文字幕一区三区二区国产黄色| mm在线视频观看免费观看| 日本免费啪啪啪啪啪啪啪啪啪啪| 欧美黑人性色黄在线视频| 亚洲精品在线观看高清资源| 浪荡人妻共32部分黑人| 93乱子伦国产乱子伦| Av资源站中文字幕| 操人妻视频在线免费观看| 2022AV天堂免费在线观看| 性色av成年在线观看| 免费成人中文字幕电影| 天天操天天射天天综合网| 在线观看国产精品123| 港台经典一级成人免费av| 女人扒开逼逼让男人操| 无套内谢少妇高潮毛片免费看 | 日韩三级中文字幕熟女| 91福利精品一区二区| 午夜精品不卡视频在线观看| 91人妻精品一区二区三区在线| 亚洲av福利片久久久久| 久久久老熟女一区二区| 国产精品亚洲综合视频| 欧美日韩aaaaa级黄片视频| 亚洲av好看xx站| 中文字幕av网址大全| 国产国产午夜全部视频| 91精品综合国产熟女| 天天干天天操天天日天天射| 在线看片1024你懂得| 国产午夜福利精品久久不卡| 亚洲天堂男人的天堂av| 亚洲另类欧美在线观看| 国产乱人伦av麻豆网| 国产一级二级三级亚洲| 中文字幕 日韩在线播放| 免费熟女精品一区二区三区| 富二代av一区二区| 98久久久久98久久久久| 久久综合色——久久综合色88| 久久精品国产亚洲AV牛牛影视| 蜜桃av在线网址观看| 中文字幕第一区久久| 老师让我插进去69AV| 午夜精品久久99蜜桃| 99久久香蕉国产线看| 国产黄a三级三级三级三级三级| 美女草草影院在线观看视频| 98资源站精品视频在线观看| 亚洲自拍偷拍视频二区| 狠狠操 在线视频 轻轻草| av影视在线免费观看| 富二代av一区二区| 日韩加勒比东京热二区| 亚洲熟妇av一区二区蜜桃第1集| 日韩中文字幕乱码一区| 亚洲熟妇色在线观看| 亚洲图片,自拍偷拍网| 欧美一级性生活片人与动物| 欧美一区二区蜜桃视频| 51日日夜夜精品视频| 91精品久久久久久婷婷高清| 天天色天天爱天天舔| 青青操在线视频精品| 三级经典三级日本三级欧美| 古典武侠校园春色亚洲| 国内人人人妻狠狠狠操操| 看男破处女人逼黄色片观看| 午夜福利久久久国产视频| 99国产精品免费视频观看a| 国产女人露脸高潮对白视频| 163黄页网在线观看,| 涩涩漫画网站在线观看| 日本黄色操碌缬巴| 麻豆一区二区大豆行情| 蜜桃视频18在线观看 | 亚洲欧美在线色图动态图| 少妇的激情夜夜爽爽爽爽爽| 日日天天干夜夜夜操狠狠干| youtube视频字幕中文| 天天操天天湿天天干| 激情综合网激情俺她去| 97免费人妻超碰97在线| 丝袜制服 亚洲 国产 91| 午夜在线看1000集| 熟女人妻人妻のhd| 狂野小农民在线高清| 国产乱子伦一区=区三区| 狂野黑人性猛交xxxxxx| 1777中文字幕字幕在线播放| 91久久香蕉国产熟女| 夭天曰天天躁东京热天天摸| 亚洲妇熟xxxx妇色黄网站| 亚洲国产精彩中文乱码av| 人妻夜夜爽av性色大片| 在线观看小视频国产| 欧美一级性生活片人与动物| av影视在线免费观看| 欧美熟妇亚洲中文不卡少妇 | 久久性视频不卡网站| caoporn香蕉在线观看| 久久久久久久久久久蜜桃| 国产成人啪精品视频免费| 在线观看免费a亚洲| 午夜精品福利一区二区三区p| 亚洲精品超熟女av| 一级女人色又黄毛片女人 | 9色自拍视频在线观看| 2022AV天堂免费在线观看| 勾引小哥鸡巴操逼视频下载| 91免费观看国产精品| 免费av在线中文字幕| 色视频免费在线观看视频| 亚洲免费观看小视频| 男人的坤插进女人的屁股里的视频 | 国模视频写真一区二区| 日韩欧美亚洲在线第一页| 97视频人人人人人性| 免费在线观看视频色播| 国产三级做爰高清在线| 东北老熟女疯狂作爱视频| 手机在线免费视频一区二区三区 | 91精选视频在线播放| 国产mm视频在线观看| 亚洲免费淫网站在线观看| 熟女吧国产精品一区二区三区| 亚洲欧美国产其他二区| 在线观看小视频国产| 69精品人妻一区二区| 国产成人啪精品视频免费| 精品一区二区三区在线免费播放| 国产半推半就精品强推视频| 黄色av免费下载软件| 免费二区三区四区在线观看| 黄色性网站免费观看| 天天天天拍天天天天天天| 免费一级黄色片麻豆系列| 国产精品欧美日韩久久久免费观看| 中文字幕精品av在线观看| 久久精品视频全部视频在线| 国产mm视频在线观看| 久久精品国产亚洲AV牛牛影视| 成人福利视频一区二区| 99久久国产成人免费网站| 成人麻豆免费视频精品区 | 国产麻豆在线av| 视频你懂得在线观看| 91精品人妻中文字幕| 色综合久久加勒比高清剧情| 色噜噜在线综合亚洲欧美| 啪啪男女日韩网站蜜桃| 在线免费看亚洲精品少妇69式| 亚洲精品免费一二三区| 亚洲精品国偷自产久色| 色一伊人区二区亚洲最大| 日韩av中文字幕乱码| 亚洲免费观看小视频| 成人黄色大全在线观看| 午夜精品久久久久久99| 欧美在线观看视频一区五区| 自拍偷拍 中文字幕 日韩| 91精品人妻一区二区三区水蜜桃| 国产一区二区精品蜜臀av| 亚洲国产日韩欧美高清片vr| 自拍偷拍亚洲黄色照片| 午夜精选视频在线观看| 精品一区二区三区大全| 伊人精品在线大香蕉| av蜜桃网在线观看| 亚洲无码成人福利视频| 精品一区二区三区在线免费播放| 91精品人人妻人人澡人人爽人人| 亚洲欧美综合区丁香六月| 特黄特猛aaaaaaaaa片| 精品熟女后入一区二区三区| 欧美一级特黄aaaaaa片| 神乃麻美三级在线观看视频| 国产中文字幕在线免费播放| 欧美熟妇搡bbbb水蜜桃| 亚洲精品 国产成人| 成人3d动漫一区二区三区91| 免费观看视频一区,二区,三区| 久久草大香蕉在线视频| 久草免费资源视频在线观看| 免费直接观看的麻豆黄色| 国产熟女一区二区三区四| 99精品视频中文字幕| 黑人熟女一区二区三区| 丝袜美腿国产在线观看| 日韩破处精品在线观看| 国产一区精品在线观看免费| 午夜男女激情福利视频| 亚洲福利导航在线视频| 黄色 成年人 免费观看| 国产精品一品二区三区日韩| 人妻中文字幕不卡av观看| 长久久久久一区二区高清| 午夜老司机福利一二三区| av在线操亚洲图片| 男人的坤插进女人的屁股里的视频| 精品视频在线观看久久| 骚白虎插入在线观看| 夭天曰天天躁东京热天天摸| 亚洲人成青青操免费观看| 97超碰在线come| 色片网站在线看亚洲精品| 98久久久久98久久久久| 久久久老熟女一区二区| 天天色天天情天天透| 日韩三级中文字幕熟女| 男生用大鸡巴捅女生的视频| 人妻 日韩精品免费| 五月婷婷综合久久久| 精品无人区高清免费看| 大香蕉大香蕉在线播放| 激情综合网激情俺她去| 国产美女遭高潮免费视频| 午夜偷拍福利小视频| 日韩欧美在线一区二区在线| 亚洲视频 中文字幕 人妻| av在线手机观看一区二区三区| 五月激情丁香久久亚洲| av网址在线观看日韩| 精品国产污污免费网站aⅴ17| 香蕉久久av一区二区三区四区 | 96人妻一区=区三区| 人人妻在线视频97| 三级经典三级日本三级欧美| 欧美亚洲天堂不卡视频| 欧美激情性做爰视频| 黑人系列哪个最猛番号| 国产伦精品一区二区黑人| 91亚洲国产成人久久| 熟女人妻人妻のhd| 国产精品久久久久精品蜜月| 偷拍自拍 中文字幕| 丰满的女教师bd视频| 国产又粗又猛又爽又色视频| 夭天曰天天躁东京热天天摸| 日本v片 中文字幕| 天天睡天天摸天天添天天日天天射| 女人被男人阳具抽插的呻吟视频 | 老司机免费福利视频网| 免费观看视频一区,二区,三区 | 国产专区视频在线观看免费| 亚洲视频 中文字幕 人妻| 制服丝袜诱惑综合网| 亚洲精品少妇蜜桃久久久| 二根鸡巴日一个穴视频| 国产综合av免费观看| 中文字幕久久久久久人妻| 欧洲野外激情性视频| 国产av综合av国产精品| 偷窥中国丰满多毛老熟女| 男人天堂地址在线播放| 中国熟妇丰满大乳大屁股| 瑟瑟的网站在线观看| 天天日……天天操……天天喷| 自拍分享国产亚洲欧美| 欧美亚洲国产成人免费在线| 天天色天天情天天透| 熟女一区二区三区四区五区视频| 偷拍自拍视频图片免费| 亚洲精品成人a8198| 宝贝把腿张开让我添| 草草影院黄色在线观看| 精品99久久久久久www| 国产1区2区在线视频| 五月婷婷综合久久久| 久久精品国产亚洲av视瓶| 登录国产黄色一区二区三区| 久久99精品国产99久久6尤| 国产老熟女高潮在线播放| 亚洲av男人的天堂久久久| 欧美,日本中文高清视频| 婷婷av一区二区三区7| 91精品午夜呻吟xxxx| 草逼美女逼话多的视频出水| 在线理论国产高清在线| 国产精品午夜在线观看| 中文有码一区二区三区| 亚洲性趣老熟妇高清| 99精品视频在线观看专区| 亚洲国产日韩欧美高清片vr| 天天碰天天摸人人看| 亚洲欧洲美洲无码在线| 日日夜夜夜操天天干| 欧美熟妇亚洲中文不卡少妇 | 香蕉久久av一区二区三区四区| fc2精品成人免费观看| 真人同房直接做视频免费| 人妻 日韩精品免费| 亚洲国产日韩欧美在线观看 | 亚洲另类熟女国产精品老| 97人妻人人做人碰人人爽一| 五月天亚洲精品综合网| 一区二区三区四区不卡在线观看| 亚洲视频 中文字幕 人妻| 色噜噜在线综合亚洲欧美| 中文字幕黄色av网址| 色就色欧美亚洲αv| 亚洲无码成人福利视频| 国产超碰人人爽人人做夜色资源| 性感的人妻在线观看| 午夜福利精品视频在线观看| 亚洲国产精彩中文乱码av| 精品熟女后入一区二区三区| 亚洲成年人三级电影| av在线播放网站资源| 性感美女一区二区美女| 亚洲国产精品av久久久| 老鸭窝最新网址在线| 嗯~啊~好舒服在线观看| 麻豆精品午夜福利在线| 骚白虎插入在线观看| 亚洲图片一区偷拍自拍| av在线操亚洲图片| 久久91精品国产91久久分享| 中文字幕日本一本二本三区| 日本五十路六十路中出| 亚洲精品专区一区二区| 成人在线视频国产自拍| 深夜亚洲精品免费福利你懂的| 一区二区三区欧美高清| 亚洲av好看xx站| 国产国语露脸在线视频播放| 久re这里只有精品视频| 污污污视频在线观看91| 日本黄色操碌缬巴| 阿v视频在线观看免费播放| 欧美日韩综合在线免费观看| 欧美大长腿美女抽插网站| 不卡黄色免费在线观看| 亚洲国产精品成人久久动漫| 99久久免费国产特黄| 内射一对幼嫩无毛妹| 国产精品爽黄69天堂ai蜜乳| 涩涩漫画网站在线观看| 亚洲成年人三级电影| 在线小视频,你懂的| 久久这里精品视频3| 在线免费观看欧美激情视频| 国产c片免费观看| 国产粉嫩粉嫩的在线18观看| 在线观看国产视频99| 91嫩草精品少妇97九九| 91亚洲情色在线播放| 男的扒开女的下面狂操视频 | 另类图片亚洲图区第一页| 亚洲精品专区一区二区| 在线观看av久久久| 亚洲五区四区欧美视频| 亚洲偷偷自拍视频网| 中国福利在线黄色片| 可以在线观看的黄色网页| 偷窥老熟女久久久av| 欧美一级特黄aaaaaa片| 亚洲欧洲另类小说图片| 一区二区三区欧美日韩电影| 欧美激情性做爰视频| 最新天堂一区二区三区| 92免费视频人妻网| 欧美黑人抱着强干视频| 成人熟女一区二区三区| 亚洲欧美另类专区第一页| 视频你懂得在线观看| 日韩中文字幕乱码一区| 免费一级黄色片麻豆系列| 国产在线免播放器不卡| 精品国产日韩一区三区| 国产传媒网址在线观看| 93乱子伦国产乱子伦| 中文字幕日本一本二本三区| 美女诱惑福利在线视频| 一区二区三区欧美日韩电影| 啪啪啪免费亚洲精品网站| 亚洲精品乱码久久观看网| 亚洲人人妻一区二区三区| 91精品在线播放hd| r人人妻人人澡人人爽| 久久久激情视频网站| 一区二区三区国产欧美日韩| 天天色天天操综合网| 日韩毛片基地免费看| 亚洲少妇av在线播放| 精品人妻欧美一区二区| 欧美精品日韩第一页| 色婷婷亚洲久久97成人| 亚洲欧美在线x视频| 三级黄色亚洲成人av| 奇米一区二区三区视频在线观看| 在线中文字幕综合一区| 在线高清视频你懂得| 男人插女人逼app| 亚洲熟妇色在线观看| 日本中文字幕人妻一区二区| 国产精品自拍亚洲春色| 亚洲国产精品自拍视频在线观看| www国产亚洲天堂| 天天干天天操天天日天天射 | 91国产精品久久久久麻豆| 熟女人妻人妻のhd| 少妇高潮精品一区二区| 在线播放国产免费av| 午夜精品福利一区二区三区p| 人人咪咪一区二区三区| av色哟哟国产精品| 蜜桃av在线网址观看| 亚洲国产精品美女久久久av| 亚洲日产av一区二区在线| 老司机免费福利视频网| 亚洲国产日韩a在线欧美2020| 麻豆一区二区大豆行情| 好男人资源在线视频观看社区| 97精品在线观看视频| 亚洲自偷自拍另类18p| 天天操天天操天天干天天| 久久草大香蕉在线视频| 福利一区二区在线视频| 隔壁老王国产在线观看| 在线视频无码理论片| 亚洲 欧洲 国产 麻豆| 免费观看黄色韩日av| 日韩av中文字幕乱码| 17c在线观看视频国产aa| 超级碰碰碰碰碰碰碰碰碰| 操人妻免费视频观看| 成人福利电影免费网址| 色综合久久加勒比高清剧情| 98视频在线免费观看| 起碰97视频在线播放| 日本视频免费大片| 程嘉美日本全部三级| 色片免费在线观看喷水| 大鸡巴爆操美女骚逼| 欧美激情自拍2020| 亚洲综合一区二区人妻| 亚洲自偷自拍另类性受不了| 人妻寝取少妇乱中文字幕| 东京热av在线播放| 亚洲小说区图片另类春色| 蜜桃aⅴ噜噜一区二区三区网址| 欧美精品综合第一页| 亚洲综合另类小说色区色噜噜,| 中文字幕一区三区二区国产黄色| 干风骚美女av在线| 男人插女人逼app| 欧美综合一区二区三区| 亚洲精品**不卡在线播he| 日韩毛片综合在线观看网站| 午夜精选视频在线观看| 91精品人人妻人人澡人人爽人人| 在线播放 国产 真实| 大鸡巴爆操美女骚逼| 国产在线免播放器不卡| 男女精品久久久久久久久久| 人妻寝取少妇乱中文字幕| 熟女人妻av中文字幕| 91大神视频在线观看视频| 国产麻豆在线av| 性感丝袜美女诱惑大鸡吧| 182tv在线福利视频| 午夜男女激情福利视频| 日韩中文字幕免费大片| 亚洲综合精品推荐69堂| 一区二区三区四区免费福利视频| 国产伊人 av 自拍| 日韩伦理一区二区三区有码| 日本福利片免费在线播放| 国产国产午夜全部视频| 久久久999精品在线| av 激情 开心 五月| 好的一级毛片免费毛片直播| 免费在线观看视频色播| 亚洲av性色在线观看黄色| 亚洲国产精品av久久久| 日韩av卡一卡二卡三| 国产乱子伦一区=区三区| 最新人妻熟女中文字幕| 欧美一区二区蜜桃视频 | 在线观看av久久久| 成人黄色大全在线观看| 亚洲偷偷自拍视频网| 天天日天天看天天摸| 啊啊啊操死我轮操视频免费| 日韩三级中文字幕熟女| 婷婷色综合久久五月天| 色片网站在线看亚洲精品| 精品人人妻人人澡人人爽| 999热这里只有精品视频| 国产成人女人毛毛片视频| 一区二区三区精品在线免费视频| 国产熟女一区二区三区四| 青青草原x全国在线观看| 大秀视频一区二区三区| 成人熟女一区二区三区| 亚洲成年人三级电影| 午夜福利啪啪视频免费看| 美女被弄高潮喷水91视频9| 婷婷综合尤物精品国产| 超碰人妻中文字幕在线| 蜜桃aⅴ噜噜一区二区三区网址| 好吊视频一区二 区三区视频| 亚洲国产精品成人久久动漫| 亚洲国内自拍愉拍影音先锋| 一区二区三区亚洲蜜桃| 久久人人爽人人爽人人亚洲| 91人妻人澡人人爽人人精品 | 青春草在线视频播放免费观看网站| 精品成人午夜免费看| 国产九九视频在线观看| 日韩高清视频在线播放| 天天操天天射天天综合网| 福利视频国产在线在线观看| 又黑又硬又粗又黄又猛| 国内精品久久久久久久| 天天色天天干天天操| 日本熟妇wxw日本人妻| 伦人伦xxxx国语对白| 亚洲久久久久久久久久久久久久| 十八禁视频一区二区三区四区| 欧美142p极品服务| 日韩一区二区视频在线看| 亚洲综合一区二区人妻| 国产精品自拍亚洲春色| 男人把女人捅爽动漫| 91久久国产丁香精品中文| 欧美1234不卡视频| 9l九色自拍蝌蚪9l视频| 在线观看国产视频99| 亚洲国产精品日日夜夜| 亚洲av日韩一区二区三区四区 | 99精品视频中文字幕| 青娱乐青青草丁香婷婷| 亚洲av欧美av在线播放| 韩国美女主播福利视频| 在线观看国产精品123| 欧美精品乱码久久久久久| 丝袜美腿色诱视频在线观看| 大香蕉97精品一区二区三区| 男人把女人捅爽动漫| 亚洲一区二区视频在线免费观看| 操日本裸体美女骚逼| xxxx在线免费观看视频| 亚洲一级免费av黄色打炮片| av男人免费的天堂| 欧美,偷拍,另类,综合| 人妻中文字幕在线视频免费观看| 99久久精品国产欧美一区二区| 青青青青青青青青青青青青青草| 偷拍自拍视频图片免费| 青青热久免费精品视频21| 婷婷色综合久久五月天| 国产一区精品在线观看免费| 99久久久国产精品美女| 大黑鸡巴 狂插 欧亚小嫩逼| 一级女人色又黄毛片女人 | 亚洲卡一卡二卡三新区| 午夜男女激情福利视频| 88888欧美精品久久久| 好男人资源在线视频观看社区| 中文字幕亚洲日韩第一页| 亚洲精品久久久久久久久久蜜桃| 日本很黄很黄的动态视频| 天天色天天爱天天日| 新超碰97在线观看| 漂亮的人妻不敢呻吟被中出| 日本熟妇丰满厨房55| 99国国视频在线播放| 一区二区三区四区不卡在线观看 | 精品人妻一区三区三区| 亚洲无码精品中的精品| 小少妇被大鸡巴操手机在播放| 一区二区三区亚洲蜜桃| 青青操成人免费在线视频| 啪啪小视频免费网站| 欧美一区视频不卡高清| 蜜桃一区二区17c| 亚洲 欧美在线视频| 欧美亚洲国产成人免费在线| 日本公与妇电影三级| 亚洲图片一区偷拍自拍| 中文字幕最新色片av| 97人妻碰碰碰久久久| 国产九九视频在线观看| 国内精品久久久久精品爽爽| 色片免费在线观看喷水| 青青热久免费精品视频21| 人妻熟女一区二区aⅴ佐佐木明希 五月婷婷丁香花激情网 | 两个人午夜免费看视频| 天天干天天日天天超| 免费一级黄色片麻豆系列| 国产精品黄色自拍视频| 在线播放国产免费av| 超碰超碰超碰超碰超碰超| 99riav国产尤物蜜臀精品| 美女主播大奶子黄瓜插逼| 东北老熟女疯狂作爱视频| 97国产在线精品观看| 国产又色又爽又黄又免费的小说| 亚洲中文字幕av在线播放| 999久久久精品精品| 国产亚洲精品天堂在线观看| 999久久久无码精品免费看片| 久久三级片一区二区毛片| 日本日本熟妇中文在线视频| 18人妻人碰人人做人人爽| 久久视频十八岁亚洲精品久久视频| 日本很黄很黄的动态视频| 午夜国产福利视频一区二区| 91精品人妻一区二区三区水蜜桃| 欧美一级黄片视频免费| 日本熟妇wxw日本人妻| 日本老太婆老熟妇av| 蜜臀 av一区二区| 天天操天天摸天天摸| 偷窥老熟女久久久av| 午夜老司机福利一二三区| yy111111少妇蜜桃| 在线看片1024你懂得| 韩日一级片中文字幕| 亚洲欧美区二区三区| 成全视频免费观看在线下载| 日本黄页网络站免费| 成人av影视一区在线观看| 亚洲国产精品自拍视频在线观看| 亚洲美女乱1区2区3区| 亚洲国产精品日日夜夜| 国产三级做爰高清在线| 起碰97视频在线播放| 97偷偷碰在线视频| 91在线视频只有精品| 男生的天堂亚洲男人| 国产伊人 av 自拍| 制服丝袜诱惑综合网| 啪啪小视频免费网站| 在线观看成人激情av| 午夜精品久久久久久99| 亚洲真人性在线观看| 91色porny 在线播放| 午夜老司机福利一二三区| 丝袜美图一区二区三区| 动漫av纯肉免费在线观看| 成人a毛片久久免费播放| 不卡一区二区啪啪视频| 成人大片精品在线观看| 亚洲国产精品成人久久动漫| 亚洲国产成人在线观看网址| mm在线视频观看免费观看| 国产一线女人天堂av| 都市激情校园春色av| 日韩成人在线电影,| 亚洲欧美伦理一区二区| 男人把女人捅爽动漫| 蜜桃成人av电影网站| av蜜桃网在线观看| 亚洲视频综合在线播放| 伊人青操在线观看视频网站| 免费观看日本黄页网站| 手机在线免费视频一区二区三区 | 富二代av一区二区| 一区二区三区精品视频| 人妻熟妇丰满不伦一区二区三区| r人人妻人人澡人人爽| 欧美,偷拍,另类,综合| 亚洲欧美区二区三区| 香蕉影视在线观看av最新| 久久99精品久久久久久小说| 美女主播大奶子黄瓜插逼| 亚洲欧美在线x视频| 亚洲精品在线观看高清资源| 99久久精品免费看蜜桃的推荐词| 无人码一区二区三区视频| 亚洲av网站在线免费观看| 办公室被吃奶好爽在线观看视频 | 亚洲一区二区三区邪恶成人| 中文有码一区二区三区| 女人样男人用大鸡巴操她的逼逼 | 香蕉久久av一区二区三区四区| 四川操bb操bb操b| 大香蕉伊人免费在线| 亚洲中文字幕av在线播放| 在线中文字幕综合一区| 日本公与妇电影三级| 国产视频在线精品视频| 伊人青青青在线观看| 国产一线女人天堂av| aaa222男人天堂| japanese五十路熟女熟妇| 特黄特猛aaaaaaaaa片| 91精品国产国语自拈产在| av鲁丝一区鲁丝二区鲁丝四区| 勾引小哥鸡巴操逼视频下载| 国产精品一品二区三区日韩| 亚洲精品成人原创视频| 人妻a∨在线中文字幕| 91国产精品久久久久麻豆| 人妻熟女免费一区二区萩原| 国产国产午夜全部视频| 99热这里只有的精品666| 美女吃鸡巴黑料破处自慰| 999在线视频一区二区三区| 在线看片1024你懂得| 97偷偷碰在线视频| 久久久久18精品国产乱码78m| xfplay亚洲资源| 日韩avapp在线| 性色av成年在线观看| 亚洲综合久久综合网| 亚洲av好看xx站| 999热这里只有精品视频| 狠狠干狠狠操五月天| 女人样男人用大鸡巴操她的逼逼 | 2020精品国产自在现线官网 | 福利视频国产在线在线观看| 熟妇人妻va精品中文字幕九色| 掀开奶罩边吃边摸下娇喘视频| 丝袜美腿视频诱惑亚洲| 寂寞少妇一区二区三区| 富二代av一区二区| 九九热在线这里只有精品| 天天色天天操综合网| 成人福利视频一区二区| 在线看片1024你懂得| 一级黄色片美女吃春满| 国产高清免费在线视频| 色欲天天天久久久综合| 视频在线播放一区二区| 欧美 日韩 中文 字幕| 亚洲性趣老熟妇高清| 97免费人妻超碰97在线| 欧美成人a v在线| 青青操在线视频精品| 91色porny 在线播放| 顶级销魂极品少妇在线观看| 久久精品在线观看免费视频| 四川操bb操bb操b| 小少妇被大鸡巴操手机在播放| 熟女人妻人妻のhd| 欧美,日本中文高清视频| 午夜精品不卡视频在线观看 | 天天日天天添天天爽| 香蕉影视在线观看av最新| 久久久久久久国产精品人妻| 福利一区二区在线视频| 91九色porny国产探花| 国产精品久久久久精品蜜月| av一区二区二十四小时| 91国内精品视频在线| 人妻a∨在线中文字幕| 亚洲国产aⅴ成人精品无吗| 91福利国产成人精品| japanese五十路熟女熟妇| 鸡巴操进我的小穴欧美国产| 久久视频十八岁亚洲精品久久视频 | 2022AV天堂免费在线观看| 国内精品久久久久久久| 亚洲欧美 在线视频| 98久久久久98久久久久| 日本v片 中文字幕| 91国产精品久久久久麻豆| 99riav国产尤物蜜臀精品| 五月婷婷免费在线观看视频| 亚洲永久av午夜福利| 成人麻豆免费视频精品区 | 99热6在线播放免费| 91表用白丝脚帮我脚交| 天天操天天湿天天干| 欧美综合一区二区三区| 91久色porny视频在线| 亚洲妇熟xxxx妇色黄网站| 啪啪小视频免费网站| 亚洲五区四区欧美视频| 成人3d动漫一区二区三区91| 婷婷亚洲综合在线五月天| 欧美一级黄片视频免费| 东京热av在线播放| 变态另类97人妻av| 亚洲卡一卡二卡三新区| 91精品国产国语自拈产在| 亚洲av一区视频在线观看| 漂亮人妻被强制中出| 182tv在线福利视频| 中文字幕永久在线一区二区| 亚洲高清中文字幕在线的| 182tv在线福利视频| 99久久精品免费看蜜桃的推荐词| 99国国视频在线播放| 精品一区二区三区四区激情| 丝袜av在线丝袜av天堂国产| 五月天丁香婷久久爱| 浪荡人妻共32部分黑人| 天天色天天操综合网| 亚洲欧美伦理一区二区| 五月天免费在线观看| 一区二区三区极品人妻| 天天色天天操综合网| 大肉大捧一进一出免费视频网址 | 午夜男女激情福利视频| 亚洲人人妻一区二区三区| 亚洲一区二区成人综合| 熟女免费在线观看视频 | 午夜福利啪啪视频免费看| 亚洲精品免费一二三区| 亚洲天堂av插插插| 欧美熟妇搡bbbb水蜜桃| 亚洲在线一区二区三区免费| 女人扒开逼逼让男人操| 91久久香蕉国产熟女| 67194久久一区二区| 顶级销魂极品少妇在线观看| 久操av在线免费观看| 91在线免费观看成人| 欧美激情自拍2020| 蜜桃av在线网址观看| 古典武侠校园春色亚洲| 好的一级毛片免费毛片直播| 精品国产污污免费网站aⅴ17| 玩弄放荡人妻少妇精品| 国产精品福利免费视频不卡| 欧美亚洲三级色图网站| 91麻豆精品一二三区在线成人| 国产国语露脸在线视频播放| 青青操视频在线免费| 可以免费看啪啪啪的网站| 国产综合av一区二区| 亚洲视频 中文字幕 人妻| 91久久综合九色综合欧美98| 国产成人女人毛毛片视频| 不卡精品国产_亚洲人成在线| 欧美美女视频在线免费看| 天天日天天色天天搞| 精品成人午夜免费看| 91久色porny视频在线| 91大屁股人妻porn| 午夜福利啪啪视频免费看| 成人激情在线一区二区| 亚洲中文字幕在线成人| 老熟妇乱子伦中文字幕视频| 青青青青青青青青草青青| r人人妻人人澡人人爽| 国内精品视频久久久久| 最大最全av中文字幕网| 三级黄色亚洲成人av| 五月天中文字幕剧情在线| 青草视频在在线成人av| 亚洲精品国偷自产久色| 日韩成人综艺在线播放| 久久精品亚洲国产一区二区| 亚洲人成青青操免费观看| 男的扒开女的下面狂操视频| 久精彩视频免费观看| 青青操视频在线免费| 超碰超碰超碰超碰超碰超| 日韩欧美一区久久久久久| 麻豆一区二区大豆行情| 十八禁视频一区二区三区四区| 富二代av一区二区| 玖玖玖精品视频在线观看| 韩国一区二区三区在线观看 | 国产日韩欧美精品久久久一区二区| 未满18禁止入内免费视频 | 人妻夜夜爽av性色大片| av一区二区二十四小时| lisaann在线观看| 91jk麻豆美女丝袜诱惑| 在线中文字幕综合一区| 老鸭窝在线观看免费观看高清版 | 国产传媒网址在线观看| 大香蕉伊人免费在线| 在线看片1024你懂得| 国产精品自拍亚洲春色| 天天操天天色天天天| 亚洲情品中文字幕人妻久久久边| 漂亮人妻被强制中出| 嗯~啊~好舒服在线观看| 国产日视频在线观看| 女抽插流出张开淫水视频| 伊人精品在线大香蕉| 精产国品一二三产区999| 亚洲欧美在线色图动态图| 欧美 激情 另类 自拍| 黄色中文字幕在线观看| 伊人青操在线观看视频网站| 国产日视频在线观看| 亚洲av永久久久久久久蜜桃 | 国产精品午夜在线观看| 亚洲欧美在线色图动态图| 天天色天天爱天天日| 蜜桃成人av电影网站| 男的扒开女的下面狂操视频| 欧美,偷拍,另类,综合| 一区二区三区欧美日韩电影| 欧美熟妇亚洲中文不卡少妇| 亚洲伊人av 综合福利| 成人在线视频国产自拍| 天天插天天摸天天爱| 女人张开双腿让男人捅视频 | 先锋资源在线观看国产精品| 中文在线字幕第一页| 亚洲精品国偷自产久色| 亚洲欧美综合区丁香六月| 国产精品视频白浆免费网站| 国产精品啪啪啪免费网站| 人妻天天爽夜夜爽麻豆av| 一区二区三区四区免费福利视频| 欧美激情性做爰视频| 熟妇人妻va精品中文字幕九色| 98视频在线免费观看| av一区二区二十四小时| 亚洲国产图片小说一区二区| 天天操天天操天天干天天| 欧美黑人抱着强干视频| 99国国视频在线播放| 国产c片免费观看| 久久性视频不卡网站| 亚洲伊人av 综合福利| 熟女人妻人妻のhd| 大香蕉97精品一区二区三区| 色综合久久加勒比高清剧情| 亚洲国产精品国自产拍a∨| 真人同房直接做视频免费| 亚洲性趣老熟妇高清| 国产美女遭高潮免费视频| 久久精品国产亚洲a| 爱人体-看人体人体摄影| 中文字幕 日韩在线播放| 9797人人妻人人澡| 色一伊人区二区亚洲最大| 天天大香蕉一区二区三区| 欧美亚洲校园春色另类| 久久精品国产亚洲a| 天天日……天天操……天天喷| julia 人妻中文字幕| 国语对白xxxx乱大交| 日本视频免费大片| 欧美激情性做爰视频| 亚洲av福利片久久久久| 东方av在线免费进入| 国产粉嫩粉嫩的在线18观看| www国产精品久久久| 老司机免费福利视频网| 在线人妻视频网站免费| 人人妻人人妻人人妻人人妻人人人 | 欧美精品第5页在线观看视频| 办公室被吃奶好爽在线观看视频 | 成人免费视频国产免费麻豆下| 亚洲小说区图片另类春色| 伊人精品在线大香蕉| 一区二区人妻丝袜粉嫩| 亚洲av男人的天堂久久久| 91精品国产综合久久婷婷香蕉| 国产原创成人av剧情在线播放| 亚洲精品**不卡在线播he| 亚洲欧美在线色图动态图| av中文字幕在线播放| 老师让我插进去69AV| 少妇高潮尖叫久久久久| 青青草原x全国在线观看| 天天操天天操天天干天天| av男人天堂精品久久| 92免费视频人妻网| 日韩性爱视频无码三级片| 国内精品久久久久久久| 国产黑色丝袜视频在线观看下| av鲁丝一区鲁丝二区鲁丝四区| 手机能看的黄色av| 大奶子美女免费操逼视频| 99久在线精品99re8热视频| 亚洲成av中文字幕| 久久精品国产9久久综合| 五月天中文字幕剧情在线| 大黑鸡巴 狂插 欧亚小嫩逼| 精品一区二区三区大全| 亚洲中文有码一区二区| 天堂av在线中文在线新版| 日韩精选高清大片在线观看| 欧美 激情 另类 自拍| 伊人青操在线观看视频网站| 91高清免费观看在线| 亚洲五区四区欧美视频| 欧美视频在线观看18| 欧美 亚洲 激情 自拍| 在线中文字幕综合一区| 四川熟女a一区二区三区| 精产国品一二三产区999| 亚洲精品**不卡在线播he| 国产综合av免费观看| 欧美在线观看视频一区五区| 欧美综合自拍亚洲综合图区逼欠插| 亚洲欧美另类图片88| 日韩破处精品在线观看| 欧美丰满熟妇高潮xxxx| 欧洲野外激情性视频| 免费成视频人免费91| 亚洲视频 中文字幕 人妻| av鲁丝一区鲁丝二区鲁丝四区| 青青操成人免费在线视频| av 激情 开心 五月| 久草视频免费在线视频观看| 亚洲 网友 在线 观看| av在线手机免费观看| 白峰美羽在线观看av| 亚洲欧洲另类小说图片| 人妻a∨在线中文字幕| 欧美美女视频在线免费看| 欧美一区,二区三区高清视频| 中文字幕一区三区二区国产黄色| 色综合久久激情综合久久| 99精品私筹模特大尺度视频| 国产三级伦理在线观看| 操白嫩人妻少妇真爽视频| 久久99精品久久久久久小说| 91精品1080部在线播放| 亚洲中文字幕在线成人| 免费观看视频一区,二区,三区 | youtube视频字幕中文| 青青草精品视频在线免费观看| 中文字幕久久久久久人妻| 丝袜美腿视频诱惑亚洲| 99国国视频在线播放| 欧美色一区二区三区在线观看 | 勾引小哥鸡巴操逼视频下载| 欧美 日韩 中文 字幕| 日韩av一区二区三区久久| 久久三级片一区二区毛片| 日韩av一区二区三区久久| 长久久久久一区二区高清| 欧美,日本中文高清视频| 久久人人爽人人爽人人亚洲| 亚洲国产精品美女久久久av| 国产传媒网址在线观看| 最新天堂一区二区三区| 偷拍自拍 中文字幕| 登录国产黄色一区二区三区| 国产情侣激情在线对白| 亚洲欧美 在线视频| 91大屁股人妻porn| 欧美av色香蕉一区二区小说 | 9l九色自拍蝌蚪9l视频| 青青视频青青成人免费| 99久在线精品99re8热视频| 91精品在线播放hd| 适合黄黑皮的显白发色| 亚洲日本欧洲一区二区| 亚洲日本欧洲一区二区| 久久中文字幕av观看| 成人18禁视频网站在线看| 狂野黑人性猛交xxxxxx| 日韩高清视频在线播放| 97国产在线精品观看| 欧美一区视频不卡高清| 亚洲 欧美在线视频| 人人妻人人妻人人妻精品| 天堂网作爱视频在线播放| 一区二区三区国产精选在线播放 | 东京热av在线播放| 国产亚洲精品电影aa在线观看| 伦人伦xxxx国语对白| 国产国产午夜全部视频| 免费在线国产观看av| 欧美三级一区二区三区四区五区| 午夜在线小视频在线观看| 亚洲欧美 在线视频| 2020精品国产自在现线官网| 蜜桃精品在线观看一区| 99精品视频中文字幕| 久久少妇精品一区二区免费 | av乱亚洲一区二区三区| 精品国产9999久久久久| 免费直接观看的麻豆黄色| 二亚洲女同性同志熟女| 要看tv在线观看欧美日韩| 免费在线观看网址你懂的| 国产在线观看一区二区不卡| 91精品人人妻人人澡人人爽人人| 久久精品亚洲国产一区二区| 久久综合色——久久综合色88| 日韩欧美一区久久久久久| 韩国一区二区三区在线观看| 亚洲精品成人a8198| 亚洲精品成人a8198| 2020精品国产自在现线官网 | 成人福利视频一区二区| 久久久999精品在线| 亚洲熟妇色在线观看| 高清日本欧美亚洲视频| 办公室被吃奶好爽在线观看视频| 91精品综合国产熟女| 久久亚洲伊人99精品影院| 男的扒开女的下面狂操视频| 男人把女人捅爽动漫| 成人一级黄色片免费看| 亚洲精品1234区在线看 | 在线免费观看欧美激情视频| 青青草青青草成人免费公开| 99精品视频在线观看专区| 中文字幕日本一本二本三区| 欧美一区二区三区乱轮| 高清日本欧美亚洲视频| 国产又色又爽又黄又免费的小说| 4个黑人操素人视频网站精品91| 青青草成人免费电影| 亚洲免费国产在线日韩| 午夜在线小视频在线观看| 国产亚洲精品天堂在线观看| 在线中文字幕综合一区| 国产在线观看一区二区不卡| 亚洲av好看xx站| 嗯嗯嗯啊啊啊不要好爽视频| 日本vvvv操操操| 美女草草影院在线观看视频| 夭天曰天天躁东京热天天摸| 成年女人毛片免费在线播放| 91久色porny视频在线| 亚洲综合精品推荐69堂| 亚洲国产成人在线观看网址| 亚洲av永久久久久久久蜜桃 | 欧美视频一区二区三区在线观看| 伊人情人综合成人久久网小说| 嗯~啊~好舒服在线观看| 韩国美女主播福利视频| 干风骚美女av在线| 亚洲天堂av插插插| 啪啪在线视频免费观看| 欧美大黑硬鸡巴操骚肥湿逼| 2020中文字幕在线播放| 国产成人午夜精品视频| 久久久999精品在线| 国产精品啊啊啊不要在线观看| 午夜三级影片免费播放| 色噜噜在线综合亚洲欧美| 国产精品午夜在线观看| 163黄页网在线观看,| 天天色天天爱天天舔| 国产成人啪精品视频免费| xfplay亚洲资源| 国产喷水在线免费观看| 欧美丰满熟妇高潮xxxx| 国产在线免播放器不卡| 日韩av卡一卡二卡三| 日韩成人综艺在线播放| 欧美日韩无卡一二三区| 欧美xxxx视频在线| 久久亚洲伊人99精品影院| 91av国产在线观看| 最新亚洲成人黄色片| 99精品老司机免费视频| 成人免费视频国产免费麻豆下| 亚洲国产中文字幕在线视频| 国产成人一区二区三区久| 亚洲偷偷自拍视频网| 偷拍自拍 中文字幕|