DC娱乐网

安全公司 Huntress 近日发现,有黑客入侵某公司部署的甲骨文 Oracle

安全公司 Huntress 近日发现,有黑客入侵某公司部署的甲骨文 Oracle 数据库,进而将其作为攻击跳板,对 Windows 系统发动进一步攻击,并窃取用户密码。IT之家参考报道获悉,在本次安全事件中,某公司面向外部提供服务的应用由于未对用户输入内容进行有效安全检查,导致黑客能够利用 SQL 注入漏洞获取系统控制权限。后续,黑客结合 Oracle 数据库内置的 Java 虚拟机(OJVM)功能,通过 CREATE JAVA SOURCE 语句将名为 khunt 的后渗透工具包写入数据库内部,最终获得 Windows 操作系统 SYSTEM 级别权限。安全公司检查相应 Khunt 渗透工具包,发现其中包含多个功能模块,可执行不同类型的攻击操作。其中,KhuntCmd 模块可以利用 Java 调用 Windows 系统中的 cmd.exe,使攻击者通过特定 SQL 语句执行任意操作系统命令;KhuntHash 模块能够直接读取 Oracle 内部用户表,导出账号信息和密码哈希,并保存到文件中;KhuntT 模块用于确认工具包是否成功安装并正常运行;KhuntUnzip 模块则可用于解压文件。此外,工具包还包含多个 PL / SQL 包装程序(wrapper),用于调用底层 Java 方法。在此次攻击过程中,黑客实际使用 KhuntCmd 模块启动 Windows 命令行环境,通过执行 cmd.exe 命令获得 SYSTEM 级权限,并进一步利用数据库实现远程代码执行(RCE)。随后,黑客调用 Windows 系统自带工具对 Windows 注册表进行操作,并复制包含敏感信息的注册表 Hive 文件用于破解本地用户账户,从而进一步获取系统账户信息。男孩1年暴长20厘米全身长满纹