... IP摄像机,打印机,过程控制系统等等
免责声明 :本文是几周工作的结果。 我在Cert.at中告知服务器所有者最大的问题(如果可以找到的话)以及其他问题。 此外,我没有尝试登录任何需要密码的设备/服务/站点。首先:如何获取整个国家的所有IP地址?这很简单。 IP地址不是由国家“生成”的,而是由中央机构分配的。 这意味着有按国家列出的所有IP地址的列表。
任何人都可以
下载这样的列表 。 键入
grep Austria IP2LOCATION-LITE-DB1.CSV > austria.csv
然后
运行一个简单的脚本将IP地址转换为方便的格式。
分配给奥地利的1100万个IPv4地址。 更准确地说是11,170,487。
如果您不想自己打扰IP地址,请使用
Shodan.io 。
第一个目标:未修补的Windows
当然,该国没有任何系统管理员会在未经过滤的情况下将Windows SMB端口暴露给网络,对吗?
masscan -p445 --rate 300 -iL austria.ips -oG austria.445.scan && cat austria.445.scan | wc -l
在Windows下找到1273个完全开放的系统 。
哇 仅凭这一事实就使系统管理员不知所措,但是自从Shadowbrokers发布ETERNALBLUE漏洞以来,大多数IT专业人员都会同意将不受保护的Windows计算机放到Web上是不好的。
从正面来看,没有1273辆汽车容易受到ETERNALBLUE的攻击 。
Windows足够了,开放解析器又如何呢?
您听说过开放式解决方案吗? 如果不是,您是否可以听到有关
DDoS攻击的信息 ? 这是Internet上的实际问题。
它是这样工作的:攻击者从伪造的IP地址(攻击的目标)发送一个小的DNS查询,服务器用更大的数据包响应该IP地址。 攻击者仅花费40字节的流量,而开放的解析器将4,000字节发送给受害者。 因此,攻击者甚至可以从常规智能手机中通过大量流量来攻击大型公司的服务器。 这
经常发生。
检查奥地利有多少开放的解决方案。
使用UDP端口53扫描整个奥地利
我在该国发现了8728个公共DNS服务器,占奥地利所有IP地址的0.08%。
masscan -pU:53 -iL austria.ips -oG austria.53.scan && cat austria.53.scan | wc -l
但这并不意味着什么。 更重要的是,它们是否开放解析器?
搜索开放式解析器
方法很简单:使用
dig
命令,我们检查解析我提供的随机地址是否可以在该IP上正常工作。 对于具有所有IP的文件,我将
dig +short test.openresolver.com TXT @ip.of.dns.server
。 如果收到
检测到Open-Resolver的响应,则会记录该地址。
不幸的是……使用这种方法,我发现
所有奥地利DNS服务器中有25%是开放解析器 。 但是,通常它仅占奥地利IP地址的0.02%。
奥地利还有哪些脆弱的地方?
我很高兴你问。 最简单的方法是检查端口80(Web服务器和代理)。
网络服务器
67 626奥地利IP地址在端口80(http)上响应。 其中,有40,776个响应了一个简单的GET请求(这样的浏览器可以发送),如果删除了错误消息,则剩下17,392个真正正常工作的Web服务器。
最受欢迎的Apache(发送
Server
标头的Apache)。 我发现的最旧版本-2012年的
Apache 1.3.12
在Windows服务器上运行。 双重噩梦。
我还在
Windows CE
设备上找到了四台服务器。 该系统于1996年发布,并在2013年完全停止了支持。
其他旧设备可视化17,000个网站
我编写了一个脚本,该脚本使用WKHTMLTOIMAGE稍后创建拼贴画来捕获任何站点的屏幕截图。 最初的拼贴画相当无聊,因为许多站点仅显示白页或错误消息。 我必须对图像中的最小颜色数进行过滤。
请记住,这些站点不全是奥地利站点,而是Web服务器为所有IP地址提供的首页。
这是拼贴画。
完整 3000×14500px版本占用12 MB打印机...为什么不呢?
我发现九台没有登录的HP打印机,可以从Internet完全访问它们。 没有密码,甚至无法打印。
没有密码的打印机(是的,我可以在它们上打印)在此屏幕上,仍然有机会通过网站发送传真。 但是所有者很幸运:由于该设备具有传真号码,所以我给他打电话,然后他从互联网上删除了打印机。 干得好!
网路摄影机
家庭安全系统显示某人的房子
有人在图片上方编辑了文字层,并写下了“ 1984”这些只是300多个不带密码的视频广播摄像机中的两个。 如果有的话,可以在
这里找到所有相机。
最后,我将向您展示一些我发现的奇怪的东西。
智能家居。 灯光和扬声器控制
污水处理厂结论
奥地利是一个小国,但在信息安全领域,它与其他国家一样存在同样的问题。 应更清楚地识别危害,设备供应商和制造商应通过提供安全的默认配置来帮助用户。
公司应聘请优秀的系统管理员来监控网络基础架构,并使服务器保持最新状态。