产品观察
WF曲速未来消息:客户端探测Palo Alto防火墙的危险性
时间:2018-09-01
时间:2018-09-01
导读:WF曲速未来消息:客户端探测Palo Alto防火墙的危险性
新闻中心
WF曲速未来表示:在执行例行内部渗透测试时,通过了在分析模式下运行Responder来开始评估,以便了解通过广播发送的内容。令人惊讶的是,发现在运行它之后不久,Responder的SMB监听器捕获了一个哈希。
这个哈希属于一个名为“panagent”的帐户,然后被认为它是指PAN(PaloAltoNetworks)代理。把哈希扔进了Hashcat,不久之后就恢复了明文密码。使用CrackMapExec,将这些凭据映射到本地网络中的内部系统,并发现它们在环境中的多个主机上具有管理员访问权限。
便开始研究这个问题,只能找到的最早的文章是Rapid7的一篇文章:R7-2014-16:Palo Alto Networks用户ID凭证曝光。根本原因似乎是Palo Alto用于映射特定用户的网络流量的称为“用户ID”的功能。这一发现之后,它促使帕洛阿尔托发布咨询的错误配置的用户ID的安全影响。
为了了解User-ID的功能,便设置了一个Palo Alto防火墙,以了解如何配置它,并阅读Palo Alto提供的有关如何设置User-ID的文档。
在设置用户ID之前,首先需要做的事情之一是建立区域。文档警告读取器只能在受信任区域上启用用户ID。它还通知你,通过用户ID进行探测可能会显示服务帐户名、域名和加密密码哈希。
当设置User-ID时,你必须指定User-ID应该与之通信的网络范围,否则它将默认为所有服务器。
这个哈希属于一个名为“panagent”的帐户,然后被认为它是指PAN(PaloAltoNetworks)代理。把哈希扔进了Hashcat,不久之后就恢复了明文密码。使用CrackMapExec,将这些凭据映射到本地网络中的内部系统,并发现它们在环境中的多个主机上具有管理员访问权限。
便开始研究这个问题,只能找到的最早的文章是Rapid7的一篇文章:R7-2014-16:Palo Alto Networks用户ID凭证曝光。根本原因似乎是Palo Alto用于映射特定用户的网络流量的称为“用户ID”的功能。这一发现之后,它促使帕洛阿尔托发布咨询的错误配置的用户ID的安全影响。
为了了解User-ID的功能,便设置了一个Palo Alto防火墙,以了解如何配置它,并阅读Palo Alto提供的有关如何设置User-ID的文档。
在设置用户ID之前,首先需要做的事情之一是建立区域。文档警告读取器只能在受信任区域上启用用户ID。它还通知你,通过用户ID进行探测可能会显示服务帐户名、域名和加密密码哈希。
当设置User-ID时,你必须指定User-ID应该与之通信的网络范围,否则它将默认为所有服务器。
产品观察
- 2018-09-02全面对比:超融合与传统IT架构特点和收益的区别
- 2018-09-01WF曲速未来消息:客户端探测Palo Alto防火墙的危险性
- 2018-08-29DELL超融合无中断扩容,几分钟搞定!实用小指南
- 2018-08-04超融合架构和传统IT架构的主要区别是什么
- 2018-08-04云计算中的超融合架构是什么?
行业新闻
- 2018-08-28美超微推出用VMware vSAN优化的顶级全闪存服务器超融合解决方案
- 2018-08-07三天亏10多亿!台积电中毒“想哭”连累苹果发新品
- 2018-07-24计算机应用行业专题研究:超融合架构市场前景简析
- 2018-06-25用超算“让世界爱上中国造” 浪潮用计算力助推格力抢占行业制高点
- 2018-06-14云服务器已经成为云时代服务器创新的主要形态