网易首页 > 网易号 > 正文 申请入驻

Immunity Canvas 7.26泄露事件概览

0
分享至

2021年3月2号,Twitter上有安全研究员披露了Immunity CANVAS 7.26工具源码泄露事件,安恒威胁情报中心猎影实验室第一时间对此事进行了追踪。

Immunity CANVAS是什么?

Immunity CANVAS是Immunity公司的一款商业级漏洞利用和渗透测试工具,此工具并不开源,其中文版介绍如下:

“Canvas是ImmunitySec出品的一款安全漏洞检测工具。它包含几百个以上的漏洞利用。对于渗透测试人员来说,Canvas是比较专业的安全漏洞利用工具。Canvas 也常被用于对IDS和IPS的检测能力的测试。Canvas目前已经使用超过700个的漏洞利用,在兼容性设计也比较好,可以使用其它团队研发的漏洞利用工具,例如使用Gleg, Ltd’s VulnDisco 、 the Argeniss Ultimate0day 漏洞利用包。”

经过评估,猎影实验室认为本次泄露的应该是该工具的完整源码,泄露的版本可以直接安装在Linux平台或Windows平台,安装并启动后的界面如下:

根据官方说明,这个工具有以下几个功能特点:

  1. 自动攻击:可以选择自动攻击功能,软件会自动对网络、操作系统、应用软件进行攻击。攻击成功后,会自动返回目标系统的控制权;
  2. 漏洞攻击:该软件漏洞库每天进行更新。同时包含了大量的0day以及未公开的漏洞。可以指定漏洞对目标系统进行攻击;
  3. 代码开放:平台和主要攻击包代码开放,可自由组合调整重新打包自有攻击检测漏洞包,也可以基于平台研发编辑自己的攻击包;
  4. 集成:可集成数据库的弱点扫描探测, 渗透攻击工具, 保证数据库及其应用的安全,也可集成Web应用的弱点扫描探测, 渗透攻击工具,保证Web应用的安全。

泄露的源码概览

安恒威胁情报中心获得了此次泄露的Immunity CANVAS源码,泄露的版本为7.26版本,从更新日志里面可以看到,这个版本大约在2020年9月2号发布,属于该工具的近期版本。

泄露的源码中有多个目录:

其中Documentation目录下是该工具的历史更新文档和安装说明文档,exploits目录下为该工具内置的漏洞利用组件,fuzzer目录为该工具自带的一些fuzz组件,其他目录可以根据目录名进行推断理解。

多个重量级漏洞利用组件遭到泄露

经过猎影实验室的分析,此次泄露中包含多个Windows、Linux及其他操作系统、商业软件的漏洞利用组件。总数多达几百个,其中不乏一些重量级的漏洞利用组件。

猎影实验室重点对其中的Windows漏洞利用组件进行了评估。

最值的注意的是一个武器级的英特尔“幽灵”漏洞(spectre)利用组件,“幽灵”漏洞是前几年披露的一个英特尔处理器的漏洞,此次泄露的源码内有一份借助该漏洞在Windows上实现信息窃取的利用代码,更新日志显示此漏洞在2018年5月23号的7.18版本中添加支持:

  1. spectre_file_leak (CVE-2017-5753)

此外,本次泄露代码中包括多个较新的Windows无交互远程代码执行漏洞组件,包括以下2个漏洞利用:

  1. SMBGHOST (CVE-2020-0796):Windows SMB远程代码执行漏洞
  2. BLUEKEEP (CVE-2019-0708):Windows RDP远程代码执行漏洞

以下为BLUEKEEP漏洞利用组件的部分代码。

有意思的是,Immunity公司此前还因公开出售BlUEKEEP的利用代码引起安全界的广泛关注。

本次泄露中还包括多个较新的Windows本地提权漏洞利用,如下:

  1. smbghost_lpe (CVE-2020-0796)
  2. alpc_appxedge_lpe (CVE-2019-1253)
  3. error_reporting_lpe (CVE-2019-1315)
  4. dde_closehandle_lpe (CVE-2019-0803)
  5. alpc_takeover_lpe (CVE-2019-0841)
  6. destroyclass_uaf_lpe (CVE-2019-0623)
  7. setwindowfnid_lpe (CVE-2018-8453)
  8. setimeinfoex_lpe (CVE-2018-8120)

泄露工具中总共支持的Windows本地提权漏洞组件达到数十个(截图只展示了其中一部分)。

在最近的几次更新中,该工具添加的漏洞利用组件有如下一些:

  1. SMBGHOST (CVE-2020-0796)
  2. smbghost_lpe (CVE-2020-0796)
  3. ssrs_viewstate_rce (CVE-2020-0618)
  4. owa_rce (CVE-2020-0688)
  5. menu_confusion_lpe (CVE-2019-0859)
  6. netscaler_traversal_rce (CVE-2019-19781)
  7. curveball (CVE-2020-0601)
  8. rails_activestorage_rce (CVE-2019-5420)
  9. rails_accept_readfile (CVE-2019-5418)
  10. rconfig_ajaxserver_rce (CVE-2019-16662)

从上述漏洞的编号可以看到,最新的1day漏洞在被不断被加入Canvas框架,说明该漏洞攻击框架仍在不断更新中。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大润发创始人今日去世

大润发创始人今日去世

中国基金报
2026-05-26 18:02:51
小学生大巴车在高速上出问题,老师让男生留在车上,让女生搭车离开

小学生大巴车在高速上出问题,老师让男生留在车上,让女生搭车离开

可达鸭面面观
2026-05-26 18:25:56
毒性堪比砒霜!正大量上市,一旦发苦赶紧吐掉!医生:煮熟也有毒

毒性堪比砒霜!正大量上市,一旦发苦赶紧吐掉!医生:煮熟也有毒

中吴网
2026-05-25 22:42:39
比预制菜更恐怖的,是被科技狠活承包的现制餐

比预制菜更恐怖的,是被科技狠活承包的现制餐

蓝鲸新闻
2026-05-25 19:47:39
社保局内部人员坦言:办理退休签字一刻,务必亲口问清三句话

社保局内部人员坦言:办理退休签字一刻,务必亲口问清三句话

椰青美食分享
2026-05-25 19:15:50
雷军回应武契奇说小米车很漂亮但买不起:总统先生 YU7标准版定价23.35万

雷军回应武契奇说小米车很漂亮但买不起:总统先生 YU7标准版定价23.35万

快科技
2026-05-27 01:13:07
“五个女博士”百万元罚单之后,有消费者投诉“喝了过敏”

“五个女博士”百万元罚单之后,有消费者投诉“喝了过敏”

南方都市报
2026-05-26 12:46:19
钱从哪里来?拆解追觅科技的资本谜局

钱从哪里来?拆解追觅科技的资本谜局

YOUNG财经
2026-05-26 21:55:18
尼克斯总决赛票价破纪录!最低2.42万人民币 够看去年7场总决赛

尼克斯总决赛票价破纪录!最低2.42万人民币 够看去年7场总决赛

罗说NBA
2026-05-27 06:41:35
伊朗击落美军“死神”无人机 伊朗最高领袖表态:美国在中东地区不再拥有安全避难所

伊朗击落美军“死神”无人机 伊朗最高领袖表态:美国在中东地区不再拥有安全避难所

每日经济新闻
2026-05-26 22:54:35
1420年,朱瞻基迎娶孙氏,姚广孝只瞥了一眼便知大明的江山变了

1420年,朱瞻基迎娶孙氏,姚广孝只瞥了一眼便知大明的江山变了

史之韵
2026-05-27 00:23:14
5%永久分红有多恐怖?每年赚3.3亿美元!一纸合约让乔丹永久躺赚

5%永久分红有多恐怖?每年赚3.3亿美元!一纸合约让乔丹永久躺赚

青橘罐头
2026-05-26 22:10:56
中央定调,退休再打工群体新政策,7月1日正式施行,老年人多关注

中央定调,退休再打工群体新政策,7月1日正式施行,老年人多关注

丁丁鲤史纪
2026-05-26 19:35:59
投毒杀人者、 三体公司原CEO许垚被执行死刑

投毒杀人者、 三体公司原CEO许垚被执行死刑

经济观察报
2026-05-26 09:53:04
越扒越有,景甜又被曝猛料,富商要求2亿和解费,张继科太无辜

越扒越有,景甜又被曝猛料,富商要求2亿和解费,张继科太无辜

八斗小先生
2026-05-26 11:25:19
山西沁源矿难背后:沦为空文的141项煤矿安全标准,与“通风报信”式检查

山西沁源矿难背后:沦为空文的141项煤矿安全标准,与“通风报信”式检查

大风新闻
2026-05-26 17:48:27
欧美的社保,为什么还没有崩?

欧美的社保,为什么还没有崩?

新浪财经
2026-05-24 23:21:09
刚上太空仅一夜,炸出一堆牛鬼蛇神,香港航天员黎家盈刺痛了谁?

刚上太空仅一夜,炸出一堆牛鬼蛇神,香港航天员黎家盈刺痛了谁?

叨唠
2026-05-25 21:00:35
景甜难脱身?娱记称富豪已走程序,业内猜测她凑不齐五千万才闹大

景甜难脱身?娱记称富豪已走程序,业内猜测她凑不齐五千万才闹大

君笙的拂兮
2026-05-24 18:47:44
正式断供稀土,日本连夜找法国续命,赤泽:出口方立即纠正错误!

正式断供稀土,日本连夜找法国续命,赤泽:出口方立即纠正错误!

青青子衿
2026-05-25 23:56:52
2026-05-27 09:00:49
安全客 incentive-icons
安全客
有思想的安全新媒体
1360文章数 4754关注度
往期回顾 全部

科技要闻

狂飙19%!美光科技市值破万亿美元

头条要闻

牛弹琴:明知会被拒 特朗普向中东国家提了个非分要求

头条要闻

牛弹琴:明知会被拒 特朗普向中东国家提了个非分要求

体育要闻

上赛季差点降入英甲,下赛季要踢英超了

娱乐要闻

台媒贴脸!S妈被问大S嗑药当场沉默

财经要闻

ST岩石退市背后:A股“炒壳”时代终结

汽车要闻

涉水加强 福特烈马亚马逊限量版上市 售价39.98万

态度原创

艺术
手机
数码
本地
公开课

艺术要闻

蒋中正篆书有功夫却欠传统韵味,初学者为何觉得古人书法丑

手机要闻

苹果iOS 27版Siri曝料:视觉风格类似WWDC26宣传图

数码要闻

苹果发布AirTag 2新固件3.0.49 更新内容暂未披露

本地新闻

用云锦的方式,打开江苏南京

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版