脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

使用服务定位协议(SLP)发现暴露的管理接口

如何使用SLP找到暴露管理接口

接触管理接口是攻击者的宝贵的入口点。中钢协绑定操作指令23-02呼吁让他们从互联网。这是一个新颖的方法寻找这些难以捉摸的设备用得到。

网络安全和基础设施安全机构(CISA)最近出版的绑定操作指令(BOD) 23-02指示美国联邦机构来管理接口的网络,从而降低风险。中钢协定义了网络管理接口为“专用设备接口可通过网络协议,是专门为授权用户在设备上执行管理活动,一组设备,或网络本身。”

而中钢协指导是特定于美国联邦政府机构,任何组织的问题是很重要的。服务器和设备通常有管理接口用于远程设备的配置和管理。这些通常是连接到一个带外网段,但是有时不经意间物理或逻辑上连接到互联网。因为这些是用于管理服务器、网络硬件,任何组织是非常重要的,以确保他们不直接接触到互联网。他们很难找到几个原因:

  • 网络管理接口往往专有/供应商,可能看起来就像另一个服务在成百上千的合法组织提供的服务。
  • 网络管理接口可能没有任何公开漏洞相关,因此不会识别通过漏洞管理项目。

虽然有很多方法来识别网络管理接口,暴露在互联网上,这个博客展示了一种新颖的方法,寻找难以界定的设备可能是有用的。

发现方案得到信息

服务位置协议(SLP)提供一种方法来发现网络信息服务,包括它们的存在位置和配置。使用两种代理SLP目录和广告服务:服务代理(SA)与一个或多个服务交易而目录代理(DA)处理服务跨多个服务代理。最频繁、服务代理在同一个主机上运行广告服务目录代理处理服务跨多个主机。SLP编目的服务包括网络服务、打印机、照相机、目录服务、存储网络,虚拟化基础设施、web服务、汽车系统等等。我们可以用SLP数据获得服务代理寻找最有可能的服务描述网络管理接口。

以下插件站得住脚的脆弱性管理(原名Tenable.io),成立安全中心(原Tenable.sc)和站得住脚的Nessus可以用来发送特定SLP请求和解析结果:

插件ID

的名字

23778年

得到服务器检测(UDP)

23777年

得到服务器检测(TCP)

175142年

SLP找到属性

前两个方案得到服务器的输出检测插件标识是否远程主机运行方案得到的服务,无论它是一个目录代理或服务代理和服务得到服务器知道。最后一个插件,SLP发现属性,问题得到属性为每个服务请求命令中发现前两个插件。这使方案得到服务器列表所有它知道该服务的属性,可能信息的宝库。

属性可以定义每个服务甚至是特别的,所以确实需要一些检索的属性数据分析。然而,通过扫描可以得到数据泄露信息的节目主持人。

插件23778指示得到服务的例子

如何使用SLP找到暴露管理接口站得住脚的插件23778

图片来源:成立,2023年7月

插件175142指示SLP服务属性的示例

如何使用SLP找到暴露管理接口——175142年成立插件吗

图片来源:成立,2023年7月

找到管理接口

带外服务器管理界面,如综合管理模块(IMM),集成熄灯(iLo)和集成戴尔远程访问控制器(iDRAC),可以观察得到。它也可以识别管理接口存储设备、打印机等等。下面的列表SLP服务可能包括相关属性信息网络化管理界面:

得到服务名称

它暴露了什么?

服务:VMwareInfrastructure

VMWare ESX & ESXi

服务:cmm.smci

超微型计算机更新管理器(总和)

服务:api: https

戴尔和HPE存储


服务:lenovo-smm

联想(Lenovo)系统管理模块

服务:management-hardware.Lenovo: lenovo-xclarity-controller

联想xclarity控制器

服务:x-mgmt.avago:文理学院

英特尔/ Avago RAID管理

服务:raid.001378: http

存储设备(QSAN等)

服务:打印机

打印机

服务:management-hardware.IBM: integrated-management-module2

服务:management-hardware.IBM: integrated-management-module

IBM管理模块

表来源:成立,2023年7月

虽然有更多的服务值得探索,这些都是一些最常见的。

只是快速浏览互联网服务:管理硬件服务:管理软件服务揭示了几听主持人,虽然可能还有更多:

观察到的主机

得到服务名称

10611年

服务:VMwareInfrastructure

61年

服务:management-hardware.IBM: integrated-management-module2

58

服务:管理

t-hardware.Lenovo: lenovo-xclarity-controller

3

服务:management-software.IBM:平台代理

3

服务:management-hardware.IBM: integrated-management-module

1

服务:management-software.IBM:硬件管理控制台

表来源:成立,2023年7月

例如,下面的屏幕截图显示了web接口的设备使用上述扫描发现的。

一个web接口的示例使用Nessus SLP扫描发现

图片来源:截图采取成立时发现了一个IBM web界面,扫描一个例子,2023年7月

其中的一些公开的服务也可能表明一个内部和外部IP地址。

服务:raid.001378: http(vendor=Qsan Technology),(model=PerseusAPL),(product=XN3004T),(type=UNIFIED),(hostname=XXXXXX),(version=3.4.2),(builddate=202211290200),(dev=LAN1),(link=Up),(ip=192.168.X.X),(remoteip=XXX.XXX.XXX),(mac=00:13:78:XX:XX:XX),(serial=XXXXXXXXXX),(httpPort=13080),(httpsPort=13443),(webReady=Yes),(flags=0x3),(bpl=XXXX),(qlinkHost=),(qlinkPort=)

我们可以看到QSAN NAS设备托管在内部网络管理接口和网络端口13080和13443,这对这些设备与记录管理界面。

Nessus,结果会是这个样子:

如何使用SLP找到暴露管理接口——成立Nessus例子吗

图片来源:成立,2023年7月

结论

接触管理接口极其宝贵的攻击者试图寻找到一个组织。虽然有几种方法来识别这些暴露的管理接口,我们强烈建议客户查看输出的三个SLP Nessus插件外部扫描。无论这些插件显示服务,尤其是上面的服务详细,调查列出的细节和检查ip和端口不暴露在互联网上。也检查信息暴露在SLP预计经常为你的组织,因为它不是。

许多最近的文章显示的重要性,保持安全管理接口:

发现暴露管理接口是困难的但是是现代攻击面管理的一个重要组成部分。中钢协打算扫描美国联邦政府机构和提醒他们的存在暴露的管理接口。有额外的方法来确定曝光将帮助所有组织了解敞口和提供额外的时间来纠正中钢协BOD的范围。此外,客户可以利用脆弱性管理的所有方面包括Nessus周边扫描,利用审计文件,利用站得住脚的攻击表面管理(原名Tenable.asm)。

了解更多

相关文章

您可以使用网络安全消息

输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

站得住脚的脆弱性管理

以前Tenable.io


享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

站得住脚的脆弱性管理

以前Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试成立Nessus专业免费的

免费7天

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

新成立Nessus专家
现在可用

Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

填写下面的表格继续Nessus Pro的审判。

买站得住脚的Nessus专业

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

选择您的许可

买一个多年的许可并保存。

添加的支持和培训

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

买站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

5 fqdn

3578美元

现在购买

尝试成立Lumin

可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

买站得住脚的Lumin

联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

尝试站得住脚的云安全

以前Tenable.cs

享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

联系销售代表购买站得住脚的云安全

联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

尝试成立Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经成立Nessus专业吗?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

尝试Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经有了Nessus专业?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

Baidu
map