《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 利用硬件級MDS側信道漏洞實現對Chrome Sandbox的逃逸

利用硬件級MDS側信道漏洞實現對Chrome Sandbox的逃逸

2021-06-14
來源:嘶吼專業版
關鍵詞: 信道漏洞 Chrome

  可以利用跨進程內存泄漏的漏洞逃逸Chrome沙箱,在發起此攻擊之前,仍然需要攻擊者破壞渲染器,為了防止對受影響的CPU的攻擊,請確保microcode是最新的,并禁用超線程(HT)。

  在我的上一個文章“破壞數據流”中,我描述了如何利用Chrome的JavaScript引擎V8中的漏洞來在渲染器中執行代碼。為了使這種利用有用,你通常需要將其與第二個漏洞相關聯,因為Chrome的沙箱會限制你對操作系統的訪問,并且將跨站點渲染器的站點隔離移動到單獨的進程中,以防止你繞過Web平臺的限制。

  在本文中,我們將研究沙盒,尤其是當從受感染的渲染器使用RIDL和類似的硬件漏洞時所產生的影響。Chrome的IPC機制Mojo基于消息路由的機密,泄漏這些機密使我們可以將消息發送到特權接口,并執行不應允許渲染器執行的操作。我們將使用它來讀取任意本地文件,以及在Windows上的沙箱外部執行。bat文件。在撰寫本文時,Apple和Microsoft都在與Chrome安全團隊合作積極致力于修復此漏洞,以防止這種攻擊。

  0x01 背景知識

  以下是Chrome流程模型的簡要概述:

微信圖片_20210614193739.jpg

  渲染器進程位于單獨的沙箱中,并且對內核的訪問受到限制,例如,通過Linux上的seccomp過濾器或Windows 上的  win32k鎖定。但是,為了使渲染器執行任何有用的操作,它需要與其他進程進行對話以執行各種操作。例如,要加載圖像,將需要要求網絡服務代表其獲取圖像。

  Chrome中用于進程間通信的默認機制稱為Mojo。它在后臺支持消息/數據管道和共享內存,但是你通常會使用C ++,Java或JavaScript中的高級語言之一綁定。也就是說,你使用自定義接口定義語言(IDL)的方法創建一個接口,Mojo用你選擇的語言為你生成存根,而你只是實現了該功能。這可以檢查出URLLoaderFactory .mojom IDL,C ++實現,并在渲染使用。

  Mojo的一項顯著功能是允許你通過現有通道轉發IPC端點。該代碼在Chrome代碼庫中得到了廣泛使用,即,每當你在。mojom文件中看到接收器或遠程參數時。

微信圖片_20210614193743.jpg

  Mojo在進程之間或更具體地在Mojo的節點之間使用特定于平臺的消息管道。兩個節點可以直接彼此連接,但是由于Mojo支持消息路由,因此不必連接。網絡中的一個節點稱為代理節點,它具有一些其他責任來設置節點通道并執行沙箱限制的某些操作。

  IPC端點本身稱為端口。在上面的URLLoaderFactory示例中,客戶端和實現方都由端口標識。在代碼中,端口如下所示:

  class Port : public base::RefCountedThreadSafe {

  public:

  // […]

  // The current State of the Port.

  State state;

  // The Node and Port address to which events should be routed FROM this Port.

  // Note that this is NOT necessarily the address of the Port currently sending

  // events TO this Port.

  NodeName peer_node_name;

  PortName peer_port_name;

  // The next available sequence number to use for outgoing user message events

  // originating from this port.

  uint64_t next_sequence_num_to_send;

  // […]

  }

  上面的peer_node_name 和peer_port_name 都是用于尋址的128位隨機整數。如果將消息發送到端口,它將首先將其轉發到正確的節點,接收節點將在本地端口映射中查找端口名稱,并將消息放入正確的消息隊列。

  這意味著如果瀏覽器進程中存在信息泄漏漏洞,則可以泄漏端口名稱,并使用它們將消息注入特權IPC通道。實際上,在Mojo核心文檔的安全性部分中對此進行了聲明:

  “ […]任何節點只要知道端口和節點名稱,就可以將任何消息發送到任何其他節點的任何端口。[…]因此,重要的是不要將端口名稱泄漏到不應被授予相應功能的節點中。”

  可以很容易地利用泄漏的端口號的一個漏洞的一個很好的例子是crbug.com/779314通過@NedWilliamson。這是blob實現中的整數溢出,它使你可以在瀏覽器進程中讀取blob前面的任意數量的堆內存。

  該漏洞利用過程將大致如下所示:

  1. 破壞渲染器。

  2. 使用Blob漏洞泄漏堆內存。

  3. 在存儲器中搜索端口(有效狀態+ 16個高熵字節)。

  4. 使用泄漏的端口將消息注入特權IPC連接。

  接下來,我們需要考慮兩件事。如何用CPU漏洞替換上面的第2步和第3步,以及如何通過特權IPC連接獲得什么樣的原語。

  0x02  RIDL

  為了利用此硬件漏洞,我需要尋找另一個漏洞,該漏洞使你可以跨進程邊界泄漏內存。來自MDS攻擊的 RIDL 似乎是最理想的選擇,因為它完全可以保證:它允許你從受影響的CPU上的各種內部緩沖區泄漏數據。有關其工作原理的詳細信息,請查看論文或PPT,因為它們比我能解釋的要好得多。

  已經發布了 microcode和操作系統更新來解決MDS攻擊。但是,如果你閱讀了英特爾對該問題的深入](https://software.intel.com/security-software-guidance/insights/deep-dive-intel-analysis-microarchitectural-data-sampling)研究,你會注意到,緩解措施在切換到特權較低的執行上下文時清除了受影響的緩沖區。如果你的CPU支持超線程,你仍然可以從物理內核上運行的第二個線程中泄漏數據。解決此問題的建議是禁用超線程或實現組調度程序。

  你可以在網上找到多個驗證了該MDS 漏洞的PoC,他們中的一些具有不同的屬性:

  · 它們以加載或存儲目標。

  · 有些要求從L1緩存中清除key。

  · 你可以控制64字節高速緩存行中的索引從先前的訪問中泄漏或泄漏64位的值。

  · 速度變化很大,取決于變體和漏洞利用。我看到的最高是針對Brandon Falk的228kB / s 的MLPDS攻擊。為了進行比較,我的機器上的漏洞利用僅達到25kB / s。

  https://gamozolabs.github.io/metrology/2019/12/30/load-port-monitor.html#an-mlpds-exploit

  所有利用變體有一個共同屬性是,它們在泄漏的內容上具有概率。盡管RIDL論文描述了一些針對某些值的同步原語,但通常需要觸發對key的重復訪問才能將其完全泄漏。

  我最終使用不同的MDS變體為Chrome編寫了兩個漏洞利用,一個針對Xeon Gold 6154上的Linux構建,另一個針對Core i7-7600U上的Windows。我將描述這兩種方法,因為它們在實踐中最終面臨不同的挑戰。

  0x03  MFBDS

  微體系結構填充緩沖區數據采樣(MFBDS)

  我的第一個漏洞是使用針對CPU的行填充緩沖區的MFBDS。PoC非常簡單:

  xbegin out            ; start TSX to catch segfault

  mov   rax, [0]        ; read from page 0 => leaks a value from line fill buffer

  ; the rest will only execute speculatively

  and   rax, 0xff       ; mask out one byte

  shl   rax, 0xc        ; use as page index

  add   rax, 0x13370000 ; add address of probe array

  prefetchnta [rax]     ; access into probe array

  xend

  out: nop

  此后,你將定時訪問探針陣列以查看已緩存了哪個索引。

  你可以在開頭更改0 ,以控制泄漏的高速緩存行中的偏移量。另外,你還希望按照本文所述在泄漏值上實現前綴或后綴過濾器。請注意,這只會泄漏不在L1高速緩存中的值,因此你希望有一種方法可以在兩次訪問之間從高速緩存中移出key值。

  對于我的第一個泄漏目標,我選擇了一個特權URLLoaderFactory。如上所述,渲染器使用URLLoaderFactory來獲取網絡資源。它將為渲染器強制執行同源策略(實際上是相同站點),以確保不會破壞Web平臺的限制。但是,瀏覽器進程還將URLLoaderFactories用于不同的目的,并且它們具有其他特權。除了忽略同源策略外,還允許它們上傳本地文件。因此,如果我們可以泄漏其端口名之一,則可以使用它將/ etc / passwd 上傳到https://evil.website。

  下一步將觸發對特權加載程序的端口名的重復訪問。使瀏覽器進程發出網絡請求可能是一種選擇,但似乎開銷太大,我決定針對節點中的端口查找。

  class COMPONENT_EXPORT(MOJO_CORE_PORTS) Node {

  // […]

  std::unordered_map ports_;

  // […]

  }

  每個節點都有一個存儲所有本地端口的哈希映射。如果我們將消息發送到不存在的端口,目標節點將在映射中查找它,發現它不存在并刪除消息。如果我們的端口名與另一個端口名位于同一哈希庫中,它將讀取未知端口的完整哈希值以與之進行比較。由于端口名通常與散列存儲在同一高速緩存行中,因此這還將端口名本身加載到高速緩存中。MFBDS允許我們泄漏整個緩存行,即使未直接訪問值也是如此。

  該maps在一個新的Chrome實例上以大約700的存儲大小,并且主要隨著渲染器數量的增加而增長。這使攻擊變得不可行,因為我們將不得不強制使用存儲區索引和緩存行偏移量。但是,我注意到一個代碼路徑,該路徑使你可以使用服務工作者創建大量特權URLLoaderFactories。如果你創建啟用導航預加載的服務工作,則每個導航都將創建這樣的loader。通過簡單地創建多個iframe并在服務器端停止請求,你可以同時使數千個加載程序保持活動狀態,并使暴力破解變得更加容易。

  唯一缺少的是從L1緩存中尋找目標值。在實踐中,簡單地用32KB數據填充我們的消息似乎可以解決問題,因為我認為數據將被加載到受害者的L1緩存中。

  總結完整的利用:

  1. 破壞渲染器。

  2. 在$ NUM_CPU-1進程中以不同的緩存行偏移量運行RIDL漏洞。

  3. 安裝具有導航預加載的服務。

  4. 創建許多iframe并暫停其請求。

  5. 使用隨機端口名稱將消息發送到網絡進程。

  6. 如果我們在存儲索引上發生沖突,則2.中的過程可能會泄漏端口名稱。

  7. 將消息欺騙到URLLoaderFactory以將本地文件上傳到https://evil.website。

  0x04 TSX異步中止(TAA)

  在2019年11月發布了MDS攻擊的新變種,并且由于TAA PoC似乎比我的MFBDS攻擊更快,因此我決定將其改編為Chrome攻擊。此外,VUSec發布了一項針對存儲操作的漏洞利用程序,如果我們可以將key寫入到內存中的不同地址,則該漏洞應允許我們逃脫緩存刷新要求。如果我們可以觸發瀏覽器將消息發送到特權端口,則應該發生這種情況。在這種情況下,secret端口名稱也將以節點名稱作為前綴,并且我們可以使用RIDL文件中的技術輕松對其進行過濾。

  我還開始尋找一個更好的原語,發現如果可以與NetworkService進行通信,它將允許我創建一個新的NetworkContext,從而選擇存儲cookie的sqlite3數據庫的文件路徑。

  為了找出如何觸發從瀏覽器進程到NetworkService的消息,我查看了界面中的IPC方法,以找到一種看起來可以從渲染器影響它的方法。NetworkService.OnPeerToPeerConnectionsCountChange引起了我的注意,實際上,每次更新WebRTC連接時都會調用此方法。你只需要創建一個偽造的WebRTC連接,每次將其標記為已連接/斷開連接時,都會觸發一條新消息給NetworkService。

微信圖片_20210614193750.jpg

  一旦從受破壞的渲染器中泄漏了端口名稱,我們就獲得了編寫具有完全受控路徑的sqlite3數據庫的原語。

  雖然起初聽起來并不是很有用,但是你實際上可以濫用它來獲得代碼執行。我注意到Windows批處理文件是一種非常好的文件格式。如果文件的開頭有gadget,它將跳過它直到下一個“ \ r \ n”并從那里執行下一個命令。在我的漏洞利用中,我使用它在用戶的自動運行目錄中創建一個cookies.bat文件,添加帶有“ \ r \ n”的cookie和其中的命令,它將在下次登錄時執行。

  最終,此漏洞利用平均在我的機器上執行了1-2分鐘,并且持續不到5分鐘。而且我敢肯定,由于某些技術可以大大提高速度,因此可以大大改善這一點。例如,實際上MLPDS似乎比我使用的變體更快。

  利用步驟:

  1. 破壞渲染器。

  2. 在$ NUM_CPU-1進程中以不同的緩存行偏移量運行RIDL漏洞。

  3. 創建偽造的WebRTC連接,并在已連接和已斷開連接之間切換。

  4. 泄漏NetworkService端口名稱。

  5. 使用c:\ path \ to \ user \ autorun \ cookies.bat中的cookie文件創建一個新的NetworkContext

  6. 插入cookie“ \ r \ ncalc.exe \ r \ n”。

  7. 等待下一次登錄。

  0x05  分析總結

  當我開始研究此問題時,我感到驚訝的是,即使漏洞已經公開了一段時間,它仍然可以被利用。如果你閱讀有關該主題的指南,則他們通常會在你的操作系統為最新的情況下談論如何緩解這些漏洞,并應注意你應禁用超線程以完全保護自己。專注于緩解措施無疑給我一種感覺,那就是漏洞已得到解決,我認為這些文章對于啟用超線程的影響可能會更加清楚。

  話雖如此,我希望你從這篇文章中思考兩個問題。首先,信息泄漏漏洞不僅僅可以繞過ASLR。即使不是依靠key端口名,也可能會泄漏其他有趣的數據,例如Chrome的UnguessableTokens,Gmail cookie或計算機其他進程中的敏感數據。如果你對如何大規模查找信息泄漏有所了解,Chrome可能是一個不錯的選擇。

  其次,由于硬件漏洞超出了我的研究范圍,因此我長時間忽略了它們。但是,我希望我可以通過此文章為你提供有關其影響的另一個數據點,以幫助你做出是否應該禁用超線程的決定。對于可以用類似的方式破壞其他軟件的方式,還有很多探索的余地,我很樂意看到更多應用硬件漏洞突破軟件安全性邊界的示例。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 人妻中出无码一区二区三区 | 性夜久久一区国产9人妻 | 在线国产观看 | 思九九爱九九 | 久久精品国产精品亚洲艾草网 | 国产精品爽爽爽 | 在线激情网站 | www.国产二区| 乱lun合集小可的奶水 | 新婚之夜玷污岳丰满少妇在线观看 | 国精品人妻无码一区二区三区性色 | 欧美国产日韩a在线视频 | 国产麻豆自拍 | 精品黄网站 | 一级欧美日韩 | 欧美精品久久天天躁 | 日韩123| 成人欧美一区二区三区白人 | 久久久免费高清视频 | 喷水少妇 | 在线黄色观看 | 久久久久久久久久久久 | 日本黄色激情视频 | 中文字幕欧美日韩va免费视频 | 18禁裸男晨勃露j毛免费观看 | 欧美黄在线| 玖玖久久 | 手机看片日韩 | 日韩中文字幕国产 | 亚洲自拍偷拍网 | 色天堂视频 | 国产成人亚洲精品狼色在线 | 亚洲色一区二区三区四区 | 五月激情啪啪 | 少妇饥渴难耐 | 国产乱码一区二区三区 | 成人免费视频国产免费麻豆 | 国产高清不卡视频 | av在线亚洲欧洲日产一区二区 | 国产精品一区二区欧美黑人喷潮水 | 久久久久99精品成人片三人毛片 | 亚洲最大的成人网站 | 成人在线网 | 婷婷六月综合网 | 国产主播一区二区三区 | 亚洲天堂网站在线 | 97品白浆高清久久久久久 | 粉嫩一区二区三区色综合 | 午夜视频免费在线 | 欧美激情视频网址 | 91精品国产91久久久久久黑人 | 森林影视官网在线观看 | 国产乱码久久久久 | 丰满少妇高潮在线观看 | 懂色av一区二区三区在线播放 | 午夜爽爽爽 | 国产精品久久国产精麻豆99网站 | 成人高潮片免费视 | 欧美性性性性性色大片免费的 | 日韩精品短视频 | 色桃视频| 欧美xxxⅹ性欧美大片 | 国产精品7 | 亚洲中文无码mv | 久色国产sm重口调教在线观看 | 欧美性猛交ⅹxx乱大交 | 亚洲精品999 | 日产精品99久久久久久 | 三级国产在线 | 亚洲综合精品一区 | 人妻少妇精品系列 | videosgratis极品另类灌满高清资源 | 无码国内精品人妻少妇蜜桃视频 | 天堂a在线 | 特级黄色片免费看 | 久久久久国产a免费观看rela | 狐狸视频污 | 免费国产成人高清在线观看网站 | 亚洲高清在线观看 | 国语对白新婚少妇在线观看 | 99久久婷婷国产综合亚洲 | 性户外野战hd | 中文在线а√天堂 | 亚洲精品久久久久久久久久久久久 | 91麻豆精品国产91久久久无需广告 | va在线播放| 国产美女免费 | 极品女神爆呻吟啪啪 | 日韩特黄特色大片免费视频 | 成人天堂视频第一网站 | 色妺妺av爽爽影院 | 天堂网在线.www天堂在线资源 | 色播久久人人爽人人爽人人片av | 毛片免费全部无码播放 | 一本无码人妻在中文字幕免费 | 91免费播放| 国产高潮又爽又刺激的视频免费 | 亚洲视频在线观看免费视频 | 9色视频在线观看 | 国产真实乱偷精品视频 | 日韩一级视频 | 亚洲一区日韩 | 欧美一级做一级爱a做片性 欧美一极片 | 国产精品高潮呻 | 欧美性xxxx极品少妇 | 99精品国产热久久91蜜凸 | 欧美黄在线观看 | 亚洲人成网亚洲欧洲无码 | 亚洲熟妇av一区二区三区宅男 | 亚洲成av人片在线播放无码 | 亚洲一二三区不卡 | 成年人视频网址 | 手机看片1024国产 | 爱爱免费视频网站 | h视频在线看 | 欧美精品福利视频 | 亚洲中文字幕无码爆乳av | 毛片一区 | 国产精品欧美一区喷水 | 天天综合亚洲综合网天天αⅴ | 92成人午夜福利一区二区 | 麻豆色淫网站av水蜜桃三级 | 神马久久久久久 | 欧美色图17p | 亚洲精品一区二区三区99 | 一区二区三区欧美在线观看 | 好看的日韩av | 国产理论一区 | 伊人久久中文字幕 | 国产麻豆91精品三级站 | 一本免费视频 | 国产激情片 | 色www视频永久免费 国产欧美日韩专区发布 | 带aaa级的网名 | 免费黄色毛片视频 | 久久福利网 | 中文字幕人成乱码熟女免费 | www国产欧美 | 女女女bbbbbb毛片在线法国 | 少妇激情一区二区三区 | 成人在线视频网站 | 日韩精品人成在线播放 | 97视频免费看 | 亚洲一区二区91 | 中文字幕2021| 日本手机在线视频 | 成人片网址 | 高清国产视频 | 99精品国自产在线 | 激情五月婷婷综合网 | 国产乱子夫妻xx黑人xyx真爽 | 亚洲午夜高清 | 老牛精品亚洲成av人片 | 成人免费高清 | 97人妻天天摸天天爽天天 | 国产一区二区三区又黄又爽 | 欧美久久久久久久 | 日日插插 | 91动态图 | 国产精品a成v人在线播放 | 国产乱码日产乱码精品精 | 农村少妇一区二区三区蜜桃 | 一区二区三区中文字幕在线 | 色婷婷av久久久久久久 | 看全色黄大色大片60岁 | comwww在线观看免费软件 | 日本精品啪啪一区二区三区 | 在线国产一区二区 | 黑人狂躁日本妞一区二区三区 | 日韩在线观看视频一区二区 | 少妇太紧太爽又黄又硬又爽视频 | 国产一级做a爱片久久毛片a | 久久精品卫校国产小美女 | 福利所第一导航福利 | 久久婷婷五月综合97色直播 | 欧美日韩一二三四 | 久久成年片色大黄全免费网站 | 五月色综合 | 久久久久久久久久久一区二区 | 国产iv一区二区三区 | 成人片网址 | 国内精品久久久久久久久久清纯 | 亚洲国产影院av久久久久 | 私密按摩massagexxx | 欧美一区二区三区免费在线观看 | 在线观看国产日韩 | 久久精品一二三 | 成熟丰满熟妇高潮xxxxx视频 | 中文字幕老妇偷乱视频在线小说 | 久久夜色精品 | 国产精品苏妲己野外勾搭 | 黄色一级大片在线免费看国产一 | 婷婷色综合网 | 欧美自拍视频 | 精品视频麻豆入口 | 国产网红主播精品av | 91丨九色丨蝌蚪最新地址 | 国产男女网站 | 精品无码一区二区三区爱欲九九 | 国产又粗又猛又黄 | 特级少妇| 成人久久大片91含羞草 | 狠狠色噜噜狠狠狠四色米奇 | 欧美a级大片 | 狼人狠狠干 | 日韩不卡一区二区 | 97国产成人 | 久久中文一区 | 久久99深爱久久99精品 | 国产精品a一区二区三区网址 | 国产无遮挡又黄又爽高潮 | 好吊妞视频在线观看 | 牛av在线| 亚洲视频不卡 | 国产在线视频一区二区董小宛性色 | 成人在线手机视频 | 国产在线一区二区三区四区五区 | 久久综合伊人 | 久久久日韩精品一区二区三区 | 久久久久久臀欲欧美日韩 | 右手影院亚洲欧美 | 狠狠爱无码一区二区三区 | 又色又爽又高潮免费视频国产 | 亚洲老板91色精品久久 | 天堂一码二码三码四码区乱码 | 国产又爽又猛又粗的视频a片 | 国产三级精品三级在专区 | 大乳丰满人妻中文字幕日本 | 欧美黑人性xxx猛交 欧美黑人一区二区 | 亚洲精品一区二区在线观看 | 免费一级片在线观看 | 亚洲素人在线 | 成人免费视频视频在线观看 免费 | 午夜免费 | 丰满多毛的大隂户视频 | 日韩在线一区二区三区影视 | 国产黄色一级大片 | 99爱视频在线观看 | 人妻体体内射精一区二区 | 久久网页 | 成人免费看片又大又黄 | 国产精品精品国产 | 美女性高潮视频 | 在线免费观看黄色av | 性折磨bdsm虐乳欧美激情另类 | 国产又粗又长又爽 | 性欧美又大又长又硬 | 日韩av不卡在线播放 | 亚洲区中文字幕 | 户外勾搭av片 | 亚洲第3页 | 欧美视频精品在线观看 | 国产精欧美一区二区三区久久 | 免费麻豆av| 丰满女人与性猛交视频 | 久草成人 | 亚洲欧美日韩精品色xxx | 毛片在线网址 | 国产精品搬运 | 色xxxx| 少妇被粗大的猛进出69影院 | a中文字幕解说在线 | 高潮毛片无遮挡 | 国产精品免费vv欧美成人a | 欧美三日本三级少妇三级99观看视频 | 最新视频 - x88av| 裸体歌舞表演一区二区 | 国产精品女人精品久久久天天 | 久久精品国产99国产精品亚洲 | 女人真人毛片全免费看 | 91中文字幕在线观看 | 国产视频一区在线观看 | 国产性猛交╳xxx乱大交 | 国产网红主播精品一区 | 亚洲一区二区三区av天堂 | 久久久www影院人成_免费 | 日本免费无人高清 | 成人性免费视频 | bt7086福利一区国产 | 国产精品视频男人的天堂 | 狠狠色婷婷久久一区二区三区 | 日日夜夜撸影院 | 欧美性猛交xxxx乱大交蜜桃 | 欧美性生交大片免费视频 | 国产激情一区 | 啪免费 | 一色一性一乱一交一视频 | 亚洲狠狠婷婷久久久四季av | 国产精品久久亚洲 | 色偷偷人人澡人人爽人人模 | 亚州毛片 | 国产色播av在线 | 中文字幕欧美人妻精品一区 | 国产精品刺激 | 亚洲欧美日韩在线 | 日日干夜夜草 | 爱情岛成人www永久地址 | 国产少妇露脸精品 | 91看片淫黄大片91桃色 | 99久久综合狠狠综合久久止 | 国产精品嫩草影院com | 日韩狠狠 | 亚洲激情国产 | 日韩精品色哟哟 | 最近高清中文字幕免费 | 国产又粗又大又爽视频 | 国产伦精品一区二区三区视频金莲 | 天堂网2014av | 中文天堂在线资源 | 午夜乱蜜桃久久久乱 | 成人免费高清在线播放 | 天堂久久av | 国产又黄又猛又粗又爽的视频 | 亚洲一区波多野结衣在线app | 巨胸喷奶水www久久久免费动漫 | 亚洲精品一二区 | www.三级.com| 国产宾馆自拍 | 国产经典久久久 | 色婷婷久久综合中文久久蜜桃av | 青柠影视在线观看免费高清中文 | 日韩精品极品视频在线观看免费 | 国产成人在线观看免费网站 | 军人粗大的内捧猛烈进出视频 | 91午夜免费视频 | 国产在线观看无码免费视频 | 国产成人无码精品久久久免费 | 在线看亚洲十八禁网站 | 日韩美女三级 | 久久久久久久久淑女av国产精品 | 最爽无遮挡行房视频 | 99久久久久成人国产免费 | 国产成人免费ā片在线观看老同学 | 夜夜爽爽爽久久久久久魔女 | 韩国三级久久 | 国产高潮视频在线观看 | 91久久精 | 免费在线激情视频 | 一线二线三线天堂 | 国产天堂网站 | 精品黑人一区二区三区久久 | 日韩久久影视 | 国产在线观看一区二区三区 | 久久亚洲中文字幕精品一区 | 午夜伦y4480影院中文字幕 | 中文字幕国产一区 | 久久久中精品2020中文 | 亚洲人在线观看 | 欧美成人精品三级在线观看播放 | aaaaa爽爽爽久久久 | 99视频在线播放 | 国产精品呻吟 | 中国老太婆bb无套内射 | 中文字幕www | 两口子真实刺激高潮视频 | 欧洲女人牲交性开放视频 | 无码人妻一区二区三区一 | 国内精品久久久久影院优 | 欧美日韩精品一区二区天天拍 | 在线视频一区二区 | 1区2区3区在线观看 2015www永久免费观看播放 | 在线精品自偷自拍无码 | 桥本有菜aⅴ一区二区三区 桥本有菜免费av一区二区三区 | 日本一本久久 | 国产xxxx做受性欧美88 | 老头老太吃奶xb视频 | 777亚洲精品乱码久久久久久 | 国产又黄又猛又粗又爽的a片动漫 | 欧洲精品一区 | 成人综合婷婷国产精品久久 | 99国产精品久久久久久久久久 | 国产露脸911| 亚洲不卡在线观看 | 亚洲看片网站 | 久久久久久久国产 | 甄宓高h荡肉呻吟np 正在播放国产老头老太色公园 | 亚洲成色www久久网站夜月 | 99re这里都是精品 | 国产精品高潮呻吟久久av免费动漫 | 蜜桃91麻豆精品一二三区 | 亚洲第一免费播放区 | 国产人妻人伦精品1国产丝袜 | 国产中文字幕在线 | 日韩黄色短片 | 久久国产劲爆∧v内射-百度 | 国产激情av在线 | 91激情小视频 | 精品乱码久久久久久中文字幕 | 91成人在线免费视频 | 三级网站免费观看 | 精品国精品国产自在久国产应用 | аⅴ资源中文在线天堂 | 天天操天天操天天干 | 亚洲午夜视频 | 日韩欧美一级片 | 亚洲a在线播放 | 97精品久久久 | 一本大道av伊人久久综合 | 日韩最新中文字幕 | 中文一区在线 | 成人依依网 | 国产精品久久久久久久免费观看 | 91中文字幕在线视频 | 18禁超污无遮挡无码免费网站国产 | 男女羞羞视频网站 | 丰满的少妇愉情hd高清果冻传媒 | 99视频在线看| 香蕉视频一区 | 久久久久久久性 | 中文字幕亚洲欧美日韩在线不卡 | 穿越异世荒淫h啪肉np文 | www国产成人免费观看视频 | 狠狠色丁香婷婷综合欧美 | av无码电影一区二区三区 | 九九夜| 中文国产视频 | 天天舔天天干 | 偷看少妇做爰过程裸体 | 日韩美女啪啪 | 男女性色大片免费网站 | 国产欧美一区二区精品久久久 | fc2-ppv系列| 中文字幕在线观看三区 | 欧美乱大交做爰xxxⅹ性3 | 粉嫩av一区二区三区四区免费 | 91超碰在线免费观看 | 欧美黑粗硬 | 麻豆毛片 | 比色毛片| 久久五月精品中文字幕 | 日一本二本三本在线2021 | 在线视频啪 | 操一线天逼 | 国产精品一区二区久久乐夜夜嗨 | 玖玖国产 | 午夜影院免费在线观看 | 亚洲中文字幕无码av在线 | 国产亚洲精品久久久久蜜臀 | 在线观看www视频 | 和朋友换娶妻一区二区 | 欧美多毛肥胖老妇做爰 | 日韩中文字幕一区 | 天堂av一区二区 | 天堂在线日本 | 欧美三级少妇高潮 | 伊人蕉影院久亚洲高清 | 99这里精品 | 亚洲卡一 | 国产日本在线播放 | 成人性视频免费网站 | 3d动漫啪啪精品一区二区中文字幕 | 裸体性做爰免费视频网站 | 久久精品国产亚洲精品2020 | 欧州一区二区三区 | 亚洲一区二区高潮无套美女 | 国产成人精品午夜片在线观看 | 国产亚洲精品久久久久久久久动漫 | 大吊av | 18成禁人视频免费 | 国产一级黄色片子 | av在线免费网址 | 亚洲色成人www永久在线观看 | 色哟哟在线免费观看 | 国产电影无码午夜在线播放 | 亚洲 小说 欧美 激情 另类 | 亚洲a成人片在线观看 | 国产精品成人一区 | 国产精选中文字幕 | 中文字幕资源在线 | 强行挺进熟睡少妇av | 播放灌醉水嫩大学生国内精品 | 真人抽搐一进一出gif | 2019日韩中文字幕 | 男人天堂999 | 国产一级手机毛片 | 日日碰狠狠躁久久躁综合网 | 国产三级理论片 | 亚洲精品888 | 久久天堂热 | 国产乱xxxxx97国语对白 | 亚洲天堂va | 欧美第一黄网免费网站 | 国产日韩一区二区三区在线观看 | 国产无遮挡a片又黄又爽 | 黄网在线免费看 | 黑人粗一硬一长一进一爽一a级 | 久久国产毛片 | 麻豆短视频| 人人澡人人添人人爽一区二区 | 亚洲女人网 | 白嫩日本少妇做爰 | 国产精品入口66mio男同 | 中文字幕天堂在线 | 天天综合永久入口 | 欧美性俱乐部 | 欧美aaaaaaaaaa| 亚洲小说图区综合在线 | 中文字幕乱码一区二区三区四区 | 成人一级片网站 | 国产精品夜夜春夜夜爽久久小 | 夜夜添无码试看一区二区三区 | 欧美 日韩 国产 亚洲 色 | 国产高清成人久久 | 久久久国产一区二区三区 | 免费男人下部进女人下部视频 | 色婷婷香蕉 | 风间由美av | 午夜在线 | 精品无码一区二区三区av | 欧美不卡一区 | 成人黄色在线播放 | 99久久99久久久精品齐齐 | 亚洲老妈激情一区二区三区 | 国产精品久久久久久无毒偷食禁果 | 国产三级小视频 | 国产激情无码一区二区三区 | 天天看天天操 | 91女人18毛片水多国产 | 中文无码熟妇人妻av在线 | 97久久精品人人澡人人爽 | 欧美久久久久久久久中文字幕 | 久久嫩草精品久久久精品才艺表演 | 亚洲6080yy久久无码产自国产 | 毛片女人18片毛片女人免费 | 久久综合国产伦精品免费 | 伊大人香蕉综合8在线视 | 91精品久久久久 | mm131在线 | 超清纯大学生白嫩啪啪 | 日韩欧美高清一区 | 日韩在线视频免费观看 | 色屁屁www影院免费观看 | 欧美激情精品久久 | 大肉大捧一进一出好爽视色大师 | 亚洲天堂热 | 北条麻妃精品久久中文字幕 | 久草影音 | 久久久久女教师免费一区 | 黄色a网站 | 欧美激情图片 | 亚洲日韩日本中文在线 | 三级黄色在线视频 | 国产综合视频一区二区三区 | 一级a性色生活片久久毛片 一级a性色生活片久久毛片明星 | 九九免费在线视频 | 亚洲激情av在线 | 涩涩网站在线看 | 日本十八禁视频无遮挡 | 91精品国产91久久久久福利 | 牛牛影视一区二区三区免费看 | 国产成a人亚洲精v品在线观看 | 久久精品成人无码观看免费 | 欧洲国产伦久久久久久久 | 日本电影一区二区三区 | 国产精品99蜜臀久久不卡二区 | 久久精品欧美一区二区三区麻豆 | 国产午夜精品无码一区二区 | 天天插天天爱 | 久久精品国产一区二区三区 | 欧美日韩精品亚洲精品 | 四虎影视最新免费版 | 婷婷丁香五月中文字幕 | 97精品国产97久久久久久春色 | 性猛交xxxx | 熟妇人妻一区二区三区四区 | 色网站免费 | 亚洲一区二区三区日本久久九 | 91精品在线国产 | 国产三级视频在线播放 | 精品久操| 老司机aⅴ在线精品导航 | 午夜在线观看视频网站 | 欧美日韩国产一区 | 黄色a一片 | 国产精品伦一区二区三级视频永妇 | 久艹在线观看 | 久久一区二区视频 | 亚洲欧美日韩一区二区三区在线 | 国产精品久久久久久久妇 | 三级黄在线观看 | 欧洲美女高清视频 | 欧美综合自拍亚洲综合图 | 91久久精品一区二区二区 | 亚洲精品人成无码中文毛片 | 高清av网站 | 亚洲综合第一区 | 5566成人精品视频免费 | 免费成人高清在线视频 | 日本精品国产 | 国产三级成人 | 亚洲精品视频久久 | 日韩看片 | 国产一级黄色影片 | 国产18处破外女 | 国产美女精品一区二区三区 | 人人入人人爱 | 91久久精品一区二区三区大 | 18深夜在线观看免费视频 | 日韩中字幕 | 久久久无码一区二区三区 | 天堂久久av | 老司机成人网 | 澳门黄色网 | 国产va在线 | 精品国产一区二区三区小蝌蚪 | 日本极品少妇 | 国产精品久久久久久久久免小说 | 狠色狠狠色狠狠狠色综合久久 | 国产黄视频在线观看 | 久久婷婷成人综合色综合 | 国产又嫩又黄又猛视频在线观看 | 一区二区三区精品在线 | 夜夜躁狠狠躁日日躁aab苏桃 | 中文字幕人妻无码视频 | 想要视频在线 |