freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

ISCSI 未授权漏洞(3260端口)
2023-01-10 15:00:27
所属地 四川省

0x01 概述

近期给客户做巡检时,使用Nessus扫描分析报告时发现了一个ISCSI Unauthenticated Target Detection的漏洞,随即进行验证漏洞是否存在;

1673330306_63bcfe82a7fc26654a9ea.png!small

iSCSI(Internet Small Computer System Interface)Internet小型计算机系统接口,又称为IP-SAN,是一种基于因特网及SCSI-3协议下的存储技术,由IETF提出,并于2003年2月11日成为正式的标准。

iSCSI利用了TCP/IP的port 860 和 3260 作为沟通的渠道,透过两部计算机之间利用iSCSI的协议来交换SCSI命令,让计算机可以透过高速的局域网集线来把SAN模拟成为本地的储存装置。该漏洞主要由配置不当导致的未授权访问漏洞。任意的攻击者都可以使用linux系统或windows系统的软件进行连接,连接成功后,即可管理远程的磁盘,查看、删除、修改文件等操作。

0x02 验证过程

这里我使用的是kali,首先安装iscsiadm,直接输入命令后根据提示进行安装或者使用apt进行安装即可;

1673330185_63bcfe09f19447fb89985.png!small

获取iqn,Nessus已经获取到了,这里也可以使用命令

iscsiadm --mode discovery --type sendtargets --portal 10.10.6.66进行获取

1673330519_63bcff5778596e95aed74.png!small

获得iqn后就可以尝试挂载,这里可以先用fdisk -l查询一下当前分区情况;

1673330738_63bd0032648bb6f29b23d.png!small

尝试挂载磁盘使用iscsiadm -m node -T iqn...... -p 10.10.6.66 -l

1673333468_63bd0adc2d1969719d436.png!small?1673333467947

使用fdisk -l查看发现已经挂载上了

1673333521_63bd0b11aacfe1e0fc80d.png!small?1673333521405

此时在tmp下创建一个文件,使用mount命令将/dev/sdb2挂载上去就可以访问挂载目录中的文件了,不过我这里遇到了Bitlocker 加密的 Windows 分区挂载不上去;

1673331211_63bd020b58a95ec8ed640.png!small

查询了一下报错需要密码才能挂载访问,在kali的桌面上可以看到磁盘图标,点击后需要输入密码才能访问,因此也不存在未授权一说;

1673331329_63bd0281ebf6bf5b270b8.png!small

验证完成后使用iscsiadm -m node -u取消挂载磁盘;

0x03 漏洞修复

增加认证,配置iscsi-target服务器:

[root@Target iet]# vi ietd.conf

IncomingUser disuser dispass123456

#这里的这个IncomingUser用于对discovery的认证,是一个全局的对所有的客户端都有效。

Target iqn......Target:sdc

IncomingUser windows windows123456

#由于该IncomingUser配置在Target和Lun之间,所以只对该共享的磁盘、分区有效。

Lun 0 Path=/dev/sdc,Type=fileio,ScsiId=xyz,ScsiSN=xyz

参考链接:

https://cloud.tencent.com/developer/article/2121309

https://blog.51cto.com/tenderrain/1906888


# 漏洞 # 渗透测试 # 系统安全 # 漏洞分析 # 网络安全技术
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录