《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 攻擊者利用ManageEngine ADSelfService Plus的漏洞發起針對性攻擊(下)

攻擊者利用ManageEngine ADSelfService Plus的漏洞發起針對性攻擊(下)

2021-11-17
來源:嘶吼專業版
關鍵詞: 漏洞

  自定義 NGLite

  NGLite 是一個用 Go 語言(特別是 Go 1.13 版)編寫的開源后門。它可以從公共 GitHub 存儲庫下載。NGLite 是一種后門木馬,只能運行通過其 C2 通道接收到的命令。雖然這些函數是后門的標準函數,但 NGLite 使用一種新穎的 C2 通道,該通道利用基于合法 NKN 的去中心化網絡在后門和攻擊者之間進行通信。

  NKN聲稱,他們的去中心化網絡使用一個公共區塊鏈,可以支持數百萬個對等點之間的通信,每個對等點都由一個唯一的NKN地址標識,而不是典型的網絡標識符,如IP地址。因此,NGLite工具在其C2通道中通信的直接IP地址只是分散網絡中的一個點,不太可能代表攻擊者的網絡位置,這種設計給NGLite C2通信信道的檢測和防御帶來了困難。

  幸運的是,將 NKN 用作 C2 通道的情況非常罕見。研究人員總共只看到 13 個示例與 NKN 通信,其中9 個 NGLite 示例和 4 個與名為 Surge 的開源實用程序相關,該實用程序使用 NKN 進行文件共享。VirusTotal 掃描了九個已知 NGLite 示例中的八個。四個未被檢測到,三個被一種防病毒軟件檢測到,其余的示例被五個檢測到。如上一節所述,dropper 創建注冊表項并執行保存在以下路徑中的NGLite后門的自定義變體(SHA256: 805b92787ca7833eef5e61e2df1310e4b6544955e812e60b5f834f904623fd9f):

  C:\Windows\system32\ME_ADAudit.exe

  基于 Go 的后門中的數據結構包含以下路徑,用于在開發人員系統上存儲此自定義 NGLite 變體的主要源代碼:

  /mnt/hgfs/CrossC2-2.2/src/ng.com/lprey/main.go

  基于此路徑,可以推測該攻擊者使用 CrossC2 構建跨平臺 Cobalt Strike C2 有效載荷。然而,研究人員沒有理由相信這個有效載荷實際上是基于 CrossC2 的,因為有效載荷是公開可用的 NGLite 后門的定制版本。

  攻擊者可能將 CrossC2 字符串包含在路徑中作為誤導,希望使攻擊分析人員誤以為他們正在提供 Cobalt Strike 有效載荷。研究人員已經看到以下 NGLite 示例使用可追溯到 8 月 11 日的相同源代碼路徑,這表明該攻擊者已經使用該工具好幾個月了:

  此活動中使用的自定義 NGLite 示例檢查 g 或組值的命令行參數。如果此開關不存在,則載荷將使用默認字符串 7aa7ad1bfa9da581a7a04489896279517eef9357b81e406e3aee1a66101fe824 作為其種子標識符。

  有效載荷將創建它所指的攻擊對象id,它是通過將系統網絡接口卡 (NIC) 的 MAC 地址和 IPv4 地址連接起來生成的,用連字符 (-) 將兩者分開。這個攻擊對象標識符將用于 C2 通信。

  NGLite 有效載荷將使用 NKN 去中心化網絡進行 C2 通信。詳見下面示例中的NKN客戶端配置:

  嵌入式 NKN 客戶端配置

  該示例首先通過 TCP/30003 訪問 seed.nkn[.]org,特別是使用 HTTP POST 請求,結構如下:

  原始NKN HTTP POST

  它還將發送以 monitor_03 作為攻擊對象 id 的 HTTP POST 請求,如下所示:

  包含“prey id”的 HTTP Post

  seed.nkn[.]org 服務器使用結構如下的 JSON 中的 [prey id (MAC-IPv4)] 響應此請求:

  這表明有效載荷將通過 TCP/30003 與 66.115.12.89 處的對等端通信。然后,seed.nkn[.]org 服務器使用以下內容響應 monitor_03 請求,這表明有效載荷將通過 TCP/30003 與 54.204.73.156 通信:

  從seed.nkn[.]org 獲得響應后,有效載荷將向JSON 中addr 字段中提供的IP 地址和TCP 端口發出HTTP GET 請求。這些HTTP請求如下所示,但需要注意,這些系統不是由攻擊者控制的;相反,它們只是最終會返回actor內容的對等鏈中的第一個對等:

  NKN 對等互連

  最終,自定義 NGLite 客戶端和服務器之間的網絡通信使用具有以下密鑰的 AES 進行加密:

  WHATswrongwithUu

  自定義 NGLite 示例將首先向 C2 發送一個初始信標,該信標包含 whoami 命令的結果并連接字符串 #windows,如下所示:

  [username]#windows

  發送初始信標后,NGLite 示例將運行一個名為 Preylistener 的子函數,該函數創建一個偵聽入站請求的服務器。該示例還將偵聽入站通信,并嘗試使用默認的 AES 密鑰 1234567890987654 對其進行解密。它將通過 Go 方法 os/exec.Command 將解密的內容作為命令運行,然后使用相同的 AES 密鑰對結果進行加密并發送回請求者。

  后漏洞利用階段活動

  攻擊網絡得手后,攻擊者迅速從最初的立足點轉移到目標網絡上的其他系統,通過其 NGLite 載荷和 Godzilla webshell 運行命令。在獲得對初始服務器的訪問權限后,攻擊者將會集中精力從本地域控制器收集和竊取敏感信息,例如 Active Directory 數據庫文件 (ntds.dit) 和注冊表中的 SYSTEM 配置單元。不久之后,研究人員觀察到攻擊者安裝了 KdcSponge 憑證竊取程序,我們將在下面詳細討論這個問題。接下來,攻擊者將會竊取憑據、維護訪問權限以及從受害者網絡收集敏感文件。

  KdcSponge憑證竊取程序

  在分析過程中,Unit 42 發現的日志表明攻擊者使用 PwDump 和內置的comsvcs.dl來創建了一個迷你的lasss .exe進程轉儲文件;然而,當攻擊者希望從域控制器竊取憑據時,他們就會安裝KdcSponge憑證竊取程序。

  KdcSponge 的目的是在LSASS進程中掛鉤API函數,以便從通過Kerberos服務(“KDC服務”)進行身份驗證的入站嘗試中竊取憑證。KdcSponge將捕獲系統上的一個文件的域名、用戶名和密碼,然后攻擊者將通過現有的服務器訪問權限手動竊取該文件。

  研究人員總共發現了兩個 KdcSponge 示例,并將它們被命名為 user64.dll。他們有以下 SHA256 哈希值:

  3c90df0e02cc9b1cf1a86f9d7e6f777366c5748bd3cf4070b49460b48

  b4d4090b4162f039172dcb85ca4b85c99dd77beb70743ffd2e6f9e0ba78531945577665

  為了啟動 KdcSponge 憑據竊取程序,攻擊者將運行以下命令來加載和執行惡意模塊:

  regsvr32 /s user64.dll

  首次執行時,regsvr32 應用程序運行 user64.dll 導出的 DllRegisterServer 函數。DllRegisterServer 函數解析 sfc_os.dll 中的 SetSfcFileException 函數,并嘗試禁用 c:\windows\system32\kdcsvc.dll 文件上的 Windows 文件保護 (WFP)。然后它嘗試通過以下方式將自己注入正在運行的 lsass.exe 進程:

  使用 OpenProcess 打開 lsass.exe 進程;

  使用VirtualAllocEx分配遠程進程中的內存;

  使用WriteProcessMemory將字符串user64.dll寫入分配的內存;

  以user64.dll 為參數,使用RtlCreateUserThread 在lsass.exe 進程中調用LoadLibraryA;

  現在user64.dll正在lsass.exe進程中運行,它將通過創建以下注冊表項來通過系統重啟建立持久性:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\KDC Service : regsvr32 /s user64.dll

  這樣,示例將通過嘗試獲取以下模塊之一的句柄來檢查以確保系統正在運行 Kerberos 服務:

  kdcsvc.dll

  kdccli.dll

  Kdcsvs.dll

  KdcSponge 嘗試使用以下三種方法定位三個未記錄的 API 函數,特別是 KdcVerifyEncryptedTimeStamp、KerbHashPasswordEx3 和 KerbFreeKey:

  標識Kerberos模塊的版本,并使用硬編碼偏移量掛鉤API函數;

  聯系 Microsoft 的符號服務器以查找 Kerberos 模塊內 API 函數的偏移量,并通過與硬編碼字節序列進行比較來確認正確的函數;

  在 Kerberos 模塊中搜索硬編碼字節序列;

  KdcSponge 定位要掛鉤的 API 函數的主要方法是基于可移植可執行 (PE) 文件的 IMAGE_FILE_HEADER 部分中的 TimeDateStamp 值來確定 Kerberos 模塊的版本。一旦確定了 Kerberos 模塊的版本,KdcSponge 就會有硬編碼的偏移量,它將用于掛鉤該模塊版本中的適當函數。KdcSponge 查找以下 TimeDateStamp 值:

  如果 KdcSponge 無法確定 Kerberos 模塊的版本并且域控制器正在運行 Windows Server 2016 或 Server 2019(主要版本 10),則有效載荷將聯系 Microsoft 的符號服務器 (msdl.microsoft.com) 以嘗試找到幾個未記錄的 API 函數的位置。該示例將向如下結構的 URL 發出 HTTPS GET 請求,URL 的 GUID 部分是 PE 的 IMAGE_DEBUG_TYPE_CODEVIEW 部分中 RSDS 結構的 GUID 值:

  /download/symbols/[library

  name].pdb/[GUID]/[library name].pdb

  該示例將結果保存到以下位置的文件中,文件名的 GUID 也是來自 IMAGE_DEBUG_TYPE_CODEVIEW 部分中 RSDS 結構的 GUID 值:

  ALLUSERPROFILE\Microsoft\Windows\Caches\[GUID].db:

  如上所述,研究人員認為代碼接觸符號服務器的原因是為了找到三個未記錄的與kerberos相關的函數的位置:KdcVerifyEncryptedTimeStamp、KerbHashPasswordEx3和KerbFreeKey。該示例主要在以下庫中查找這些函數:

  kdcsvc.KdcVerifyEncryptedTimeStamp

  kdcsvc.KerbHashPasswordEx3

  kdcpw.KerbHashPasswordEx3

  kdcsvc.KerbFreeKey

  kdcpw.KerbFreeKey

  如果找到了這些函數,示例將搜索特定的字節序列,如表1所示,以確認函數是正確的,并驗證它們沒有被修改。

  KdcSponge 用于確認 Windows 主要版本的正確函數的未記錄函數和字節序列

  如果域控制器運行的是 Windows Server 2008 或 Server 2012(主要版本 6),KdcSponge 不會訪問符號服務器,而是會搜索整個kdcsvc.dll模塊,以查找表2中列出的字節序列,以找到API函數。

  KdcSponge用于定位查找函數的未記錄函數和字節序列

  一旦找到 KdcVerifyEncryptedTimeStamp、KerbHashPasswordEx3 和 KerbFreeKey 函數,示例將嘗試掛鉤這些函數以監視對它們的所有調用,竊取憑據。當對域控制器進行身份驗證的請求傳入時,Kerberos 服務(KDC 服務)中的這些函數將被調用,并且示例將捕獲入站憑據。然后將憑據寫入磁盤的以下位置:

  %ALLUSERPROFILE%\Microsoft\Windows\Caches\system.dat

  被竊取的憑據使用一個單字節的XOR算法進行加密,使用0x55作為密鑰,并以如下結構每一行寫入system.dat文件:

  [< timestamp >]< domain >< username > < cleartext password >

  總結

  雖然研究人員無法驗證活動背后的攻擊組織是誰,但確實觀察到攻擊中使用的策略和工具與 Threat Group 3390(TG-3390,Emissary Panda,APT27)之間存在一些相關性。

  正如 SecureWorks 在一篇關于之前 TG-3390 操作的文章中所記錄的那樣,研究人員可以看到 TG-3390 也使用了 Web 漏洞利用和另一個名為 ChinaChopper 的流行中文 webshell 作為其初始立足點,然后利用合法竊取的憑據進行橫向移動和攻擊域控制器。雖然 webshell 和漏洞利用不同,但一旦攻擊者獲得了對環境的訪問權限,他們的一些信息竊取工具就會存在功能重疊。

  研究人員發現,攻擊者使用 WinRar 偽裝作為不同的應用程序,將數據分割到Recycler目錄中的RAR文件中。他們從部署的批處理文件中提供了以下片段來完成這項工作:

  根據研究人員對 ManageEngine ADSelfService Plus 最近攻擊的分析,它們觀察到了相同的技術,傳遞給重命名的 WinRar 應用程序的參數的順序和位置相同。

  一旦文件被分割,在上述兩個示例中,它們都可以在面向外部的 Web 服務器上訪問。然后攻擊者將通過直接 HTTP GET 請求下載它們。

  2021 年 9 月,在Unit 42 觀察到的一次攻擊活動中,攻擊者通過利用 Zoho 的 ManageEngine 產品 ADSelfService Plus 中最近修復的漏洞獲得了對目標組織的初始訪問權限,該漏洞在 CVE-2021-40539 中進行了跟蹤。在這次攻擊行動中,至少有9家科技、國防、醫療、能源和教育行業的實體都受到了攻擊。

  漏洞被利用之后,攻擊者迅速在網絡中橫向移動,并部署了多種工具來運行命令,以執行其利用后的活動。攻擊者嚴重依賴Godzilla webshell,在操作過程中將開源 webshell 的幾個變體上傳到被攻擊的服務器。其他一些工具具有新穎的特征,或者在之前的攻擊中沒有被公開討論過,特別是 NGLite 后門和 KdcSponge 竊取程序。例如,NGLite 后門使用一種新穎的 C2 通道,涉及稱為 NKN 的去中心化網絡,而KdcSponge竊取器將未記錄的函數掛接到域控制器,從入站Kerberos身份驗證嘗試獲取憑證。

  Unit 42 研究人員認為,攻擊者的主要目標是獲得對網絡的持續訪問權限并從被攻擊目標中收集和竊取敏感文件。攻擊者將敏感文件收集到暫存目錄,并在 Recycler 文件夾中創建受密碼保護的多卷 RAR 文件。攻擊者通過直接從面向外部的 Web 服務器下載單個 RAR 文件來竊取文件。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产探花在线观看 | 超碰极品| 久久精品网站视频 | 中国免费黄色片 | 亚洲国产精品综合 | av官网在线| 永久免费看成品人影视 | 成人在线高清视频 | 午夜之声l性8电台lx8电台 | 99久久婷婷国产综合精品免费 | 天天想夜夜操 | 中国极品少妇videossexhd 中国极品少妇xxxxx小艳 | 热99re6久精品国产首页青柠 | 国产三级自拍视频 | 国产88av| 日韩性猛交ⅹxxx乱大交 | 成人免费观看网站 | 亚洲天堂性 | 宇都宫紫苑在线播放 | 九九久久国产精品 | 欧美少妇b | 免费在线色 | 日日摸夜夜添夜夜爽免费视频 | 国产日韩在线观看视频 | 少妇太爽了太深了太硬了 | 少妇啊灬啊别停灬用力啊免费视频 | 成人天堂资源www在线 | 印度精品av三级 | 日韩一二三四区 | www日本三级 | 欧美v国产v亚洲v日韩九九 | 成人精品视频一区二区三区尤物 | 国产欧美视频一区 | 亚洲成人播放 | 中国女人内谢69xxxxⅹ视频 | 天天操天天操天天干 | 视频一区二区在线 | 久久99精品久久久久子伦 | 欧美性xxxxx极品娇小 | 欧美精品久久久久久久免费 | 欧美黄色短视频 | 91在线短视频 | 麻麻张开腿让我爽了一夜 | 啪啪综合 | 白嫩丰满少妇xxxxx性视频 | 国产亚洲精品久久久久久网站 | 国产又黄又硬又湿又黄的故事 | 国产原创一区 | 欧美自拍偷拍一区 | zzijzzij日本丰满少妇 | 爱爱视频免费网站 | 亚洲欧美日本久久综合网站 | 成人羞羞国产免费软件 | 缅甸午夜性猛交xxxx | 久久精品久久久精品美女 | 日韩av图片 | 亚洲综合小说 | 疯狂撞击丝袜人妻 | 久久国产成人午夜av影院武则天 | 另类性姿势bbwbbw | 男男成人高潮片免费网站 | 国产精品日本一区二区不卡视频 | 日本极品xnxxcom | 亚洲国产天堂一区二区三区 | 热99re6久精品国产首页青柠 | 伊人精品久久久 | 欧美精品免费一区二区三区 | 影音先锋在线中文字幕 | 日本高清二区 | 日韩一区二区三区不卡 | 韩日午夜在线资源一区二区 | 国产精品无码v在线观看 | 色网在线 | 六十路熟妇乱子伦 | 成人久久久久久久久久久 | 老妇肥熟凸凹丰满刺激小说 | 色欲久久久天天天综合网精品 | 亚洲一区91 | 国产欧美亚洲精品a | 天天干天天摸 | 精品视频一区二区三区四区五区 | 国内精品91| 亚洲成人av高清 | 日本韩国免费观看 | 欧美搞逼视频 | 久久久精品波多野结衣av | 日韩精品在线网站 | 99在线精品视频 | 免费性网站 | 性疯狂做受xxxx高清视频 | 亚洲精品视频免费 | 中文午夜人妻无码看片 | 日韩久久免费 | h片在线播放 | 中文字幕制服丝袜 | 国产农村妇女精品久久 | а√最新版天堂资源 | 对白脏话肉麻粗话av | 黑料视频在线观看 | 在线只有精品 | 人妻无码第一区二区三区 | 国产又大又硬又爽免费视频试 | 97国产精品视频人人做人人爱 | 免费黄色特级片 | 成人在线影片 | 欧洲无线码一二三四区 | 欧洲熟妇色xxxx欧美老妇老头多毛 | 国产精品不卡视频 | 巨大欧美黑人xxxxbbbb | 久久国内精品自在自线 | 亚洲欧美一区二区三区情侣bbw | 人人爽人人爽人人片av | 日本韩国毛片 | 欧美高清二区 | 大桥未久av一区二区三区 | 久久久久久久久久久久久久久久久久久 | 亚洲熟妇av日韩熟妇在线 | 91麻豆精品国产午夜天堂 | 亚洲精品乱码久久久久久中文字幕 | 亚洲熟妇av一区二区三区 | 在线观看午夜福利院视频 | 欧美成人性生交大片免费看 | 亚洲理论电影在线观看 | 大尺度做爰啪啪床戏 | 七七久久 | 侵犯の奶水授乳羞羞游戏 | 97人人超碰国产精品最新o | www.久久久久久久久久 | 午夜看片在线观看 | 八戒八戒在线www视频中文 | 国产又粗又猛又大爽老大爷 | 精品熟女少妇av免费久久 | 亚洲jizzjizzlivesex | 久久精品国产一区二区三区不卡 | 有夫之妇3高潮中文字幕 | 精品午夜福利无人区乱码一区 | 亚洲va欧美va| 亚洲精品一区中文字幕乱码 | 小镇姑娘国语版在线观看免费 | 国产精品亚韩精品无码a在线 | 97在线播放 | 内射人妻无码色ab麻豆 | jizz欧美 | 桃色91| 人人妻久久人人澡人人爽人人精品 | 黄色特级一级片 | 成人国产免费视频 | 欧美韩日国产 | 欧美丰满老熟妇xxxxx性 | 成人爽爽爽| 最近中文字幕日本 | 国产精品久久久午夜夜伦鲁鲁 | 国产香蕉久久 | 国产视频1区2区3区 国产视频69 | 国产亚洲精品久久久久四川人 | 波多野结衣激情视频 | 午夜网页 | 国产精品久久久久久99 | 国产激情视频在线观看 | 麻豆爱爱视频 | 国产小视频在线 | 久久久久久一区二区 | 欧美日韩在线视频观看 | 国产麻豆乱码精品一区二区三区 | 嫩草影院在线观看91麻豆 | 中文字幕无码第1页 | 亚洲色土| 全球成人中文在线 | 精品国产人妻一区二区三区 | 91porn国产成人 | 天天操天天操天天操 | 国产中文字幕在线视频 | www国产精品内射老师 | 中文永久免费观看 | 中国少妇无码专区 | 亚洲日韩精品欧美一区二区一 | 成人娱乐网 | 日本美女高潮 | 国产猛男猛女52精品视频 | www.色中色| 人妻妺妺窝人体色www聚色窝 | av黄网站| 做爰吃奶全过程免费的网站 | 久久久久精 | 手机av不卡 | 国产精品视频一区二区三 | 日韩视频一二三 | 蜜臀av88| 亚洲网在线观看 | 给我免费的视频在线观看 | 欧美 日韩 国产 成人 | 曰韩黄色一级片 | 国产一区二区三区免费观看潘金莲 | 2022天天躁狠狠燥 | 1000部禁片18勿进又色又爽 | 四虎少妇做爰免费视频网站四 | 好吊视频一区 | 97国产情侣爱久久免费观看 | 免费人成视频19674不收费 | 国产成人精品久久二区二区91 | 蜜臀av性久久久久蜜臀aⅴ涩爱 | 国产女女做受ⅹxx高潮 | 丁香一区二区 | 99re99热| 欧美日韩视频无码一区二区三 | 男人吃奶视频 | 亚洲日本韩国 | 最新中文字幕久久 | 亚洲精品www久久久久久软件 | 国产伦精品一区二区三区视频孕妇 | 真实国产乱子伦视频 | 国产精品久久福利网站 | 色噜噜狠狠一区二区三区果冻 | 一本色道久久综合狠狠躁篇怎么玩 | 久久久久久久久久久91 | 国产区在线视频 | 好了av在线第四站综合网站 | 国产精品永久久久久久久久久 | 亚洲红桃视频 | 久色免费视频 | 校园激情亚洲 | 无码专区aaaaaa免费视频 | 国产乱来 | 国产特级毛片aaaaaaa高清 | www.久久精品视频 | 国产黄网永久免费视频大全 | 一级做a爰片久久毛片一 | 日韩一区二区免费视频 | 极品少妇xxx | 五月天激情国产综合婷婷婷 | 动漫av网站| 又湿又紧又大又爽a视频 | 国产精品成人片在线观看 | 欧洲国产伦久久久久久久 | 干一干操一操 | 播播成人网 | 五十路熟妇高熟无码视频 | 澳门三级 黄色在线看! | 日本在线观看 | 特级做a爰片毛片免费看 | 免费欧洲美女牲交视频 | 日日噜噜夜夜狠狠va视频v | 久久精品高清 | 玖玖爱这里只有精品 | 黄色777| 懂色一区二区三区久久久 | 日韩国产亚洲欧美 | 狠狠入| www黄色大片| 污网站免费在线 | 国产午夜三级 | 国产精品免费一视频区二区三区 | 久久天堂av综合色无码专区 | 久久综合伊人77777蜜臀 | 青青草国内自拍 | 日本一区免费视频 | 人与善性猛交xxxx视频 | 日韩中文无 | 色哟哟一区二区 | 肉色欧美久久久久久久免费看 | 99精品欧美一区二区 | 无码人妻精品一区二区三区99不卡 | 撸撸在线视频 | 女人喷潮完整视频 | 可以免费看的黄色网址 | 加勒比中文字幕无码一区 | 黄色一区二区三区视频 | 中国美女牲交视频 | wwwxxx黄色片| 国产极品久久 | 91高跟黑色丝袜呻吟在线观看 | 黄片毛片在线免费观看 | 一本au道大尺码高清专区 | 日韩人妻熟女中文字幕a美景之屋 | 无码一区二区波多野结衣播放搜索 | 天堂av在线资源 | 一级毛片基地 | 欧美少妇一级片 | 亚洲深深色噜噜狠狠爱网站 | 亚洲熟妇中文字幕五十中出 | 亚洲麻豆精品 | 波多野结衣潜藏淫欲 | 欧美精品videos性欧美 | 青青青国产精品一区二区 | 香蕉国产在线视频 | 日本爽爽 | 特级少妇 | 福利网站在线观看 | 800av免费在线观看 | 利智三级露全乳 | 国产a视频精品免费观看 | 国产色播| 一区二区三区中文字幕 | 中文人妻熟妇乱又伦精品 | 欧美激情黑人 | 精品国产三级a∨在线 | 天天操天天操天天 | 国产91视频播放 | 欧美日韩中文字幕视频 | 又色又爽又黄gif动态图 | 99国产精品99久久久久久粉嫩 | 久久久久久久久久久久久国产 | 男女性动态激烈动全过程 | 51国产偷自视频区视频 | 午夜剧场大片亚洲欧洲一区 | 丰满少妇一区二区三区专区 | 牛牛av在线 | 少妇性l交大片免费观看 | 婷婷丁香在线 | 青娱乐自拍视频 | 色婷婷亚洲六月婷婷中文字幕 | 丁香美女社区 | 国产高清黄色片 | 91重口免费版 | 亚洲欧美日韩综合久久久 | 国产在线精品国自产拍影院同性 | 天天摸久久精品av | 高清一区二区 | 欧洲色av | 亚洲最大成人综合网720p | 91网入口| 精品一区二区三区免费 | 人人妻人人插视频 | 国产ww久久久久久久久久 | 少妇高潮尖叫黑人激情在线 | 亚洲国产成人无码网站大全 | 亚洲国产女人aaa毛片在线动漫 | 日韩三级一区二区三区 | 女仆裸体打屁屁羞羞免费 | 久久99婷婷 | 无码av波多野结衣 | 中文久久久久 | 97在线播放免费观看 | 日韩精品无码人妻一区二区三区 | 国产第1页 | 久久一区二区视频 | 中文在线a√在线 | 欧美日韩另类在线 | 91社区在线观看高清 | av综合站 | 国产精品欧美一区二区三区 | 国产高清视频网站 | 免费中文字幕在线观看 | 一线二线三线天堂 | 精品国产乱码久久久久软件 | 欧美aaa级片 | 九九色影院 | 天天综合亚洲 | 欧美jiizzhd精品欧美 | 爱爱视频在线看 | 在线观看污 | 免费看aaaaa级少淫片 | 国产成人观看 | 日韩小视频在线观看 | 色噜噜狠狠色综合中文字幕 | 1769国产精品 | 91精品入口 | 成人乱人乱一区二区三区软件 | 三级在线网址 | 亚洲精品一区二区三区99 | 精品一区在线视频 | www.猫咪av| 巨爆乳无码视频在线观看 | 99久久久国产精品 | 色婷婷综合久久久久中文 | 日韩精品久久久久久久酒店 | 成人涩涩| 99re6在线观看 | 久草福利在线观看 | 精品无码专区久久久水蜜桃 | 成人av男人的天堂 | 高清一区在线观看 | 乱码一区二区三区四区 | 韩国三级hd中文字幕 | 涩涩网址 | 国产自在自拍 | 精品一区二区三区欧美 | 亚洲不卡免费视频 | 欧美人与禽zoz0善交找视频 | 少妇淫片aaaaa毛片叫床爽 | 日本黄色免费在线观看 | 日韩va亚洲va欧美va久久 | 97在线看免费观看视频在线观看 | 极品妇女扒开粉嫩小泬 | 国产人成在线视频 | 隔壁老王国产在线精品 | 日韩免费二区 | 色播久久人人爽人人爽人人片av | 欧美极品少妇×xxxbbb | 国产精品一区二区久久精品爱微奶 | 国产痴汉av久久精品 | 精品国产传媒 | 欧美精品一区二区久久婷婷 | 亚洲自拍中文字幕 | 国产精品刺激 | 韩国一区二区三区在线观看 | 国产精品久久久久久久久妇女 | 亚洲精品久久久久中文字幕欢迎你 | 国产又黄又猛 | 国产综合色在线视频区 | 在线亚洲一区 | 真人做人试看60分钟免费 | 日本少妇xxxx软件 | 日日躁夜夜躁白天躁晚上 | 欧美色图狠狠干 | 亚洲网站免费观看 | 久9精品| 一区二区免费 | 亚洲一二三精品 | gogo西西人体大尺度大胆伊人 | 久久国产精品久久精品国产 | 亚洲熟区 | 性――交――性――乱 | 福利小视频在线播放 | 羞羞色男人的天堂 | 福利视频免费观看 | 精射女上司 | 亚洲乱码国产乱码精品精网站 | 色婷婷久久久亚洲一区二区三区 | 99久久99这里只有免费费精品 | 国产传媒在线播放 | 一级黄色网 | 乱大交做爰xxxⅹ性 乱荡少妇xxhd | 国产亚洲va综合人人澡精品 | 成人高清视频免费观看 | 亚洲乱码日产精品bd在线 | 长腿校花无力呻吟娇喘的视频 | 琪琪av在线 | 久久成年网| 午夜成年人 | 成人国产精品久久 | 久久综合第一页 | 台湾佬综合网 | 国产高清久久久 | 国产精品久久久久久久一区二区 | 日本3p视频| 97自拍视频在线 | 一交一性一色一伦一区二 | 污色视频| 久久精品香蕉视频 | 国产男女做爰猛烈床吻戏网站 | h网站免费在线观看 | 精品人妻无码一区二区三区蜜桃一 | 国产精品初高中害羞小美女文 | 日韩免费网址 | 国产又爽又黄又无遮挡的激情视频 | 天堂中文视频 | 色婷婷香蕉在线一区二区 | 久久精品国产99国产精品 | 无码无套少妇毛多18pxxxx | 日本久久高清视频 | 色久综合在线 | 亚洲色成人中文字幕网站 | 97久久爽久久爽爽久久片 | 亚洲 另类 在线 欧美 制服 | 白又丰满大屁股bbbbb | 香蕉久久av一区二区三区 | 成人区人妻精品一区二区三区 | 国产一区二区亚洲精品 | 日韩精品乱码av一区二区 | 日韩中文字幕一区二区 | 一线二线三线天堂 | 在线免费一区二区 | 国产高潮视频在线观看 | 爱情岛论坛首页永久入口 | 久久久久久久久久网 | 欧美午夜精品一区二区三区电影 | 热99视频| 国产精品婷婷久久爽一下 | 国产精品99久 | 熟女视频一区二区在线观看 | 久久国产精品一区二区 | 国产精品人人做人人爽 | 欧美日韩在线一区 | jizzjizzjizz亚洲| 99热这里只有精品9 99热这里只有精品99 | 中文字幕在线播放一区二区 | 一区二区小视频 | 久久综合精品国产丝袜长腿 | 黑人大战亚洲人精品一区 | 色综合久久无码五十路人妻 | 国产亚洲欧美在线专区 | 浪荡受张腿灌满双性h男男 老妇肥熟凸凹丰满刺激小说 | 一本大道久久东京热无码av | 午夜视频在线观看免费视频 | 黄页网址大全免费观看 | 一本加勒比hezyo无码资源网 | 久久日本香蕉一区二区三区 | 佐山爱在线视频| 久久综合丁香 | 亚州色图欧美色图 | 亚洲中字幕日产av片在线 | 强行处破女系列中文字幕 | 2021国产精品一卡2卡三卡4卡 | 欧洲亚洲激情 | 久久国产精 | 国产一区二区三区成人欧美日韩在线观看 | 国产又粗又硬又大爽黄老大爷 | 国产成人精品一区二区三区视频 | 欧美午夜一区二区 | 禁欲天堂 | 免费观看成人欧美www色 | 涩涩视频免费看 | 欧美成人三级在线观看 | 日本a v网站| 狠狠色综合久久婷婷 | 亚洲视频一区 | 国产精品自拍av | 男女作爱免费网站 | 蜜桃综合 | 成人春色www在线 | 色妞色| 久草成人 | 色五月激情五月 | a国产精品 | 中文天堂在线资源 | 国内精自视频品线一区 | 久久久国产亚洲精品 | 国产精品国产三级国产三级人妇 | 舒淇三级露全乳视频在 | 国产清纯白嫩美女正无套播放 | 特黄做受又粗又大又硬老头 | 成人字幕网zmw| 奇米第四色一二三四区 | 国产精品51麻豆cm传媒的特点 | 亚洲午夜无码毛片av久久京东热 | 亚洲视频欧洲视频 | 欧美精品性视频 | 免费又黄又爽又色的视频 | 亚洲国产超清无码专区 | 92精品国产成人观看免费 | 刘玥91精选国产在线观看 | 日日日日做夜夜夜夜做无码 | 美女av影院 | 欧美在线免费观看视频 | 精品久久久久久中文字幕大豆网 | 97久久精品人人做人人爽 | 亚洲综合另类小说色区一 | 国产探花在线观看 | 欧美成年视频 | 国产一区二区毛片 | 免费一区二区 | 91麻豆自制传媒国产之光 | 六个黑人玩一个中国少妇视频 | 成人激情视频在线 | 黄色片中文字幕 | 精品无码久久久久久国产 | 国产精品99一区二区三区 | 狠狠干干干 | 日韩三级在线观看 | 一区二区三区四区在线播放 | 国产在线看一区 | a天堂在线观看 | 91av观看 | 青娱乐极品在线 | 日本乱偷人妻中文字幕 | 欧美视频影院 | 国产91富婆露脸刺激对白 | 亚洲国产精品大学美女久久久爽 | 在线观看成人免费视频 | 三级色网 | а√在线中文网新版地址在线 | 老人与老人免费a级毛片 | 青草青草久热精品视频国产4 | 66av欧美| 少妇粉嫩小泬喷水视频 | 欧美激情视频在线观看 | 无码国产精品成人 | 亚洲区和欧洲区一二三四 | 日本少妇高潮喷水xxxxxxx | 一本大道久久加勒比香蕉 | 自拍偷自拍亚洲精品偷一 | 国产性一乱一性一伧一色 | 乱h高h翁欲渴 | 色欧美88888久久久久久影院 | 韩国av免费在线 | 久久久精品久久久久 | 疯狂三人交性欧美 | 亚洲国产精品系列 | 99色在线视频| 欧美不卡一区二区 | 韩国三级做爰视频 | 亚洲精品国产精品国自产 | 色欲av永久无码精品无码 | 久久久一级黄色片 | 久久精品国产精品亚洲毛片 | 女女同性女同一区二区三区91 | 一级片高清 | 日韩av三级在线 | 激情六月色 | 上司人妻互换中文字幕 | 日本波多野结衣在线 | 一本大道伊人av久久综合 | .精品久久久麻豆国产精品 国产精品久久毛片 | 91吃瓜今日吃瓜入口 | 色.com| 在线精品国产一区二区三区 | 国产不卡一区 | 伊人久久大香线蕉亚洲 | 国产交换配乱淫视频a | 成人性色生活片免费看l | 在线看片无码永久免费视频 | 亚洲中文精品久久久久久不卡 | 岛国av不卡| 最新中文字幕久久 | 亚洲精品亚洲 | 国产精品一二三区在线观看 | 色综合另类小说图片区 | 激情戏网站 | 国产主播99| 色吊丝网站 | av作品在线观看 | 国产国拍亚洲精品av | 一卡二卡久久 | 欧美激情五月 |