1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        LWN:Fedora 和 pkexec!

        共 5393字,需瀏覽 11分鐘

         ·

        2022-03-09 19:45

        關(guān)注了就能看到更多這么棒的文章哦~

        Fedora and pkexec

        By Jake Edge
        February 2, 2022
        DeepL assisted translation
        https://lwn.net/Articles/883547/

        pkexec 中那個(gè)煩人的漏洞已經(jīng)在 Linux 世界中激起了漣漪,引出了對(duì)底層 polkit 授權(quán)工具包(authorization toolkit)的大量安全更新。它也引出了最近在 Fedora 開(kāi)發(fā)郵件列表中關(guān)于 pkexec(用來(lái)以另一個(gè)用戶的身份運(yùn)行程序)是否真的有必要、或者說(shuō)是否在某些或所有發(fā)行版中有必要的討論。但是 pkexec 被許多不同的 Fedora 組件所使用,尤其是在桌面版本 Fedora 中,在需要以另一個(gè)用戶的權(quán)限運(yùn)行程序時(shí),它也許是一個(gè)比其他選項(xiàng)更好的選擇。

        Adam Williamson 在 PwnKit 漏洞披露的第二天提出了這個(gè)問(wèn)題。正如他所指出的,這是一個(gè)長(zhǎng)期存在的(從 2009 年第一個(gè)版 pkexec 開(kāi)始)本地 root 權(quán)限升級(jí)問(wèn)題。這讓他開(kāi)始思考:

        這個(gè)問(wèn)題和周圍的一些評(píng)論,促使我想知道——為什么 `pkexec'仍然有必要存在?尤其是,為什么它仍然是我們?cè)诿恳粋€(gè) Fedora 安裝中都默認(rèn)使用的東西?

        我的印象中,pkexec 是一個(gè)讓我們擺脫 consolehelper 的笨辦法:一些應(yīng)用沒(méi)有被改寫(xiě)成在 policykit 下的正確方式,他們?nèi)匀幌M麄€(gè)應(yīng)用以 root 身份運(yùn)行,而 pkexec 是實(shí)現(xiàn)這一目的的一種方法。

        consolehelper 是另外一個(gè)允許用戶以其他用戶身份運(yùn)行代碼的程序,而 PolicyKit 是 polkit 的舊稱。2013 年的時(shí)候,F(xiàn)edora Usermode Migration 這個(gè)功能的設(shè)計(jì)目標(biāo)就是將 consolehelper 的所有用戶者都轉(zhuǎn)移到 polkit。Williamson 想知道,當(dāng)前的 Fedora 中有哪些部分仍然需要 pkexec(畢竟其更像是一個(gè)拼湊的用法)。但是,由于它被包含在 polkit 軟件包中,而 polkit 的使用非常廣泛,也許可以把 pkexec 分割成一個(gè) sub-package,只在真正需要它的地方安裝,這是他的建議。

        在后續(xù)的討論中,Williamson 指出,根據(jù) Usermode migration 的 bug ticket 看來(lái)它還沒(méi)有完成。Fedora 中仍有 15 個(gè)軟件包需要 consolehelper。Peter Robinson 說(shuō),其中大部分 "似乎是歷史遺留" 軟件包,沒(méi)有再被普遍使用了。

        Michael J Gruber 開(kāi)玩笑地問(wèn),他是否應(yīng)該把他的軟件包從 pkexec 切換到使用基于 consolehelper 的 beesu 包裝過(guò)的 su 命令上去,因?yàn)?beesu 在 Fedora 中仍然存在。但 Williamson 說(shuō)他可不建議這么做:

        并不是說(shuō) pkexec 在本質(zhì)上比任何其他做差不多的事情(也就是提示輸入某個(gè)密碼,然后以 root 身份運(yùn)行整個(gè)應(yīng)用程序)的工具更糟糕。不幸的是 pkexec 碰巧有一個(gè)巨大的安全缺陷,但如果有人決定仔細(xì)檢查進(jìn)去的話,其他做同樣事情的工具沒(méi)準(zhǔn)也有安全缺陷。問(wèn)題是,*整個(gè)設(shè)計(jì)* 就不是最優(yōu)的。

        他說(shuō),我們的想法是,應(yīng)該讓?xiě)?yīng)用程序轉(zhuǎn)而使用 polkit 提供的其他機(jī)制,以進(jìn)行他們的特權(quán)操作。對(duì)于那些不進(jìn)行這種改變的應(yīng)用程序來(lái)說(shuō),pkexec 是一個(gè) "不那么好的第二選擇",可以讓它們能繼續(xù)工作。刪除 consolehelper 是為了減少發(fā)行版需要注意的 "以 root 身份運(yùn)行命令" 的工具的總數(shù),盡管這還沒(méi)有完全完成。"從 pkexec 切換到其他任何 '以 root 身份運(yùn)行東西'的工具都不能算是改進(jìn)。"

        如果你無(wú)論如何都要以 root 身份運(yùn)行程序, pkexec 可能比使用 sudo 或其他選項(xiàng)更好,Lennart Poettering 認(rèn)為。pkexec 已經(jīng)使用 polkit 進(jìn)程間通信(IPC)機(jī)制來(lái)請(qǐng)求以 root 身份運(yùn)行二進(jìn)制文件,這在他看來(lái)是一個(gè)優(yōu)越的模式:

        我的意思是,polkit 有一些問(wèn)題,但我非??隙?,"pkexec" 本身我認(rèn)為并不是大問(wèn)題?;蛘邠Q個(gè)說(shuō)法:像 su/sudo/setpriv/runuser/suid binaries 這些工具的整個(gè)理念才是[有問(wèn)題的]:也就是說(shuō),我非??隙ǎ绻覀兡芟到y(tǒng)地禁止通過(guò) execve() 獲得權(quán)限,而把重點(diǎn)放在把權(quán)限操作委托給 IPC 服務(wù)上,我們會(huì)過(guò)得更好——當(dāng)然,這種做法與傳統(tǒng) UNIX 相比有很大區(qū)別。

        […] "pkexec "是一個(gè)?短小?的程序,它實(shí)際上只運(yùn)行了很少的特權(quán)代碼。這使得它比 "sudo" 這個(gè)[巨大的]代碼怪物要好上許多倍。它有一個(gè)更小的 安全規(guī)模(security footprint),而且比 "sudo" 更容易 review。這實(shí)際上是很有價(jià)值的。

        但是 Sam Varshavchik 反對(duì)這樣的觀點(diǎn),他不認(rèn)為把特權(quán)操作轉(zhuǎn)移到 IPC 機(jī)制(比如 socket)的另一端,真的會(huì)解決什么根本問(wèn)題。當(dāng)前的問(wèn)題是,一些以 root 身份運(yùn)行的程序有 bug:

        在 suid[也就是 setuid]二進(jìn)制文件中可被利用的 bug,如果出現(xiàn)在等價(jià)的無(wú) suid 的程序中,也同樣可以被利用,攻擊方式完全相同。如果你在 suid 二進(jìn)制文件中由于精心設(shè)計(jì)的命令行參數(shù)或環(huán)境變量而導(dǎo)致緩沖區(qū)溢出,那么如果你用一個(gè)相同的 bug-for-bug 實(shí)現(xiàn)來(lái)替換 suid 二進(jìn)制文件,使用 socket 來(lái)仔細(xì)傳遞相同的環(huán)境變量或參數(shù)給本地 root 權(quán)限的二進(jìn)制程序,并且產(chǎn)生相同的緩沖區(qū)溢出,那么你猜怎么著:你仍然有相同的漏洞。

        suid 不是問(wèn)題所在。execve 執(zhí)行的程序?qū)⒗^承環(huán)境變量以及打開(kāi)的文件描述符,也許還有一些其他的東西,而一個(gè)接受 socket 連接的獨(dú)立 daemon 程序是沒(méi)有這些東西的。但這些是大多數(shù)漏洞利用的東西,所以清理掉環(huán)境變量和已打開(kāi)的文件描述符可以彌補(bǔ)這個(gè)漏洞。要利用其他內(nèi)容的話,攻擊者就需要更加費(fèi)力了。

        然而,Poettering 并不這樣看。在執(zhí)行 setuid 二進(jìn)制文件時(shí),會(huì)有大量的狀態(tài)變化,而且這些狀態(tài)會(huì)隨著時(shí)間的推移而增加:

        setuid/setgid 的問(wèn)題在于,被調(diào)用的特權(quán)進(jìn)程繼承了很多隱含的狀態(tài)和上下文,而人們并沒(méi)有真正意識(shí)到、或完全理解這些狀態(tài)和上下文。也就是說(shuō),它不僅僅是 env vars 和 argv[],還包括 cgroup membership、audit fields 字段、security context 安全上下文、打開(kāi)的 fds、子進(jìn)程 pids、父進(jìn)程 pids、cpu mask、IO/CPU 調(diào)度優(yōu)先級(jí)、各種 prctl()設(shè)置、tty 控制、signal mask+handler,…等等。甚至不清楚什么會(huì)被繼承下來(lái),因?yàn)檫M(jìn)程一直在不斷增加更多的屬性。

        如果你通過(guò) IPC 來(lái)對(duì)特定的操作進(jìn)行特權(quán)執(zhí)行,你就會(huì)得到保證,無(wú)論做什么,都是在一個(gè)定義良好的、原始的執(zhí)行環(huán)境中完成的,不會(huì)隱性地泄露上下文。IPC 消息是?全部的?脆弱攻擊面了,這是我們能做到的最小的攻擊面。這很好。

        Varshavchik 說(shuō),雖然所有這些上下文和狀態(tài)都存在于 setuid 程序中,但根本問(wèn)題是在程序本身:

        而這些都沒(méi)有任何區(qū)別,除非代碼本身也有一個(gè)潛在的邏輯錯(cuò)誤。而這將是真正的問(wèn)題。那么,問(wèn)題就來(lái)了,有多少漏洞利用了這些特別的資源,比如 cgroup members、tty control 以及所有其他那些不被注意的屬性?我想可能有幾個(gè),但我想不起來(lái)了。另一方面,完成 execve("/bin/bash") 的漏洞也同樣有效,因?yàn)?root 守護(hù)進(jìn)程中有同樣的潛在 bug,可以通過(guò)其前端或 suid 程序觸發(fā)。一個(gè)經(jīng)過(guò)消毒的環(huán)境不會(huì)有什么幫助。

        但對(duì)于 setuid 程序來(lái)說(shuō),完全凈化環(huán)境是很難或不可能做到的,Poettering 說(shuō)。有許多相互交互的屬性是由 setuid 二進(jìn)制程序的調(diào)用者(也就是攻擊者)控制的,而且這個(gè)數(shù)字還在不斷增加:

        你可能*希望*沒(méi)有通過(guò)所有這些代碼的交互引入錯(cuò)誤,但我想說(shuō)的是,"struct task "和內(nèi)核中的相關(guān)對(duì)象一直在被擴(kuò)展,而那些沒(méi)有預(yù)料到這些添加物的 suid 程序?qū)⒈槐┞对谄渲?,而且即使他們想重置它們,也不能理智地重置,因?yàn)橥ǔi_(kāi)發(fā)人員不能展望未來(lái)(而且 cgroup 的東西甚至根本不能合理地重置)。

        Varshavchik 想拿到一些數(shù)據(jù)依據(jù),來(lái)證明這里設(shè)想的各種漏洞的情況。他和 Poettering 來(lái)回討論了一陣有什么算是合適的數(shù)據(jù),但沒(méi)有真正達(dá)成一致。Poettering 在結(jié)束他對(duì)這個(gè)子話題的參與時(shí)指出,他可以理解 "你對(duì) suid 和 sudo 的熱愛(ài)",但他和其他人認(rèn)為它們是 "一個(gè)非常糟糕的主意"。Varshavchik 認(rèn)為他并不是對(duì)這些機(jī)制感到著迷:

        我說(shuō)不上喜歡或者不喜歡 suid + sudo,就跟我喜歡我的螺絲刀差不多。我對(duì)這兩者都不感冒。兩者都只是工具。兩者都可以被人們正確使用。兩者也都可以被人們以錯(cuò)誤的方式使用。但是,并不會(huì)因?yàn)檫@一點(diǎn)而用扳手來(lái)替代螺絲刀。

        Demi Marie Obenour 建議,被一個(gè) setuid 二進(jìn)制文件繼承哪些狀態(tài)信息,應(yīng)該由該二進(jìn)制文件來(lái)選擇。"狀態(tài)的繼承絕對(duì)應(yīng)該是精心選擇過(guò)的,但某些 audit 數(shù)據(jù)可能例外,如 audit user ID"。從事 Linux audit 系統(tǒng)開(kāi)發(fā)工作的 Steve Grubb 說(shuō),audit 依賴于二進(jìn)制文件繼承 security context 和 audit 信息,所以現(xiàn)有的 polkit 機(jī)制是不夠的。如果采用 kdbus 這樣的內(nèi)核機(jī)制,那么這個(gè)問(wèn)題就可以避免了。就目前的情況來(lái)看,polkit "不能滿足我們的安全要求":

        [……]因?yàn)?policy 是千變?nèi)f化的 javascript, 而不是一些可以被什么掃描程序來(lái)檢查的一些固定配置,所以無(wú)法確定應(yīng)該允許哪些狀態(tài),拒絕哪些狀態(tài)。而且決定是否能訪問(wèn),也并不經(jīng)過(guò) audit 系統(tǒng)。因此,我們對(duì)那些使用了 IPC 啟動(dòng)的應(yīng)用程序,很少能了解它的訪問(wèn)控制以及信息流情況。

        Setuid 可能對(duì)某些人來(lái)說(shuō)是很令人討厭的。但它的屬性是眾所周知的,完全可以對(duì)平臺(tái)提供一定程度的保證。

        他并不是唯一一個(gè)抱怨 polkit 的 JavaScript 配置機(jī)制的人,因?yàn)檫@被許多人看作是一個(gè)糟糕的設(shè)計(jì)決策。同時(shí),Andrew Lutomirski 說(shuō),實(shí)現(xiàn)一個(gè)內(nèi)核內(nèi)的 IPC 機(jī)制是很困難的問(wèn)題。他對(duì) setuid 也有一些想法:

        我希望在 Linux 內(nèi)核中看到一個(gè)很好的 IPC 安全模型,但我還沒(méi)有見(jiàn)過(guò)可靠的提案出來(lái)。這個(gè)問(wèn)題是?非常難的?。

        至于 setuid,我強(qiáng)烈認(rèn)為 setuid 無(wú)論是在過(guò)去和現(xiàn)在都是一個(gè)錯(cuò)誤。執(zhí)行一個(gè)進(jìn)程不應(yīng)該增加權(quán)限。

        回到他最初的主題,Williamson 指出,這個(gè)話題的討論已經(jīng)很清楚地表明,目前至少有一些 Fedora 的桌面版之類的發(fā)布(spin)需要 pkexec,不過(guò):"這不是一個(gè)容易回答的問(wèn)題,因?yàn)槲覀兊拇虬到y(tǒng)并沒(méi)有區(qū)分哪些東西需要?polkit?哪些東西需要?pkexec?。" Fedora 項(xiàng)目負(fù)責(zé)人 Matthew Miller 認(rèn)為這至少是可以修改的:"我想,第一步可能是把 pkexec 拆成一個(gè) subpackage,然后逐漸消滅對(duì)它的依賴。"

        這就是目前為止的所有情況了。把 pkexec 拿出來(lái)它打包,似乎是一個(gè)好的計(jì)劃,不管它是否應(yīng)該慢慢地從實(shí)際使用中移除出去。如果出現(xiàn)另一個(gè)漏洞,也會(huì)更加容易地追查哪些其他 package 在使用它。長(zhǎng)期來(lái)說(shuō),轉(zhuǎn)向更多的或完全是 polkit 式的權(quán)限提升功能可能不一定會(huì)實(shí)現(xiàn)。在這條道路上的共識(shí)尚未完全弄清楚,而且這也是一個(gè)發(fā)行版中不希望看到大量改動(dòng)的領(lǐng)域,至少不太會(huì)有很多代碼 review。

        就像大多數(shù)(所有?)漏洞一樣,真正的罪魁禍?zhǔn)资侨狈?duì)代碼的集中安全審查(focused security review)。對(duì)于 setuid 二進(jìn)制文件以及其他那些以 root 身份運(yùn)行的代碼來(lái)說(shuō),review 應(yīng)該是必須的,但目前還不清楚是否有大量密集的 review 正在進(jìn)行。每當(dāng)另一個(gè)影響廣泛的漏洞出現(xiàn)時(shí),我們就會(huì)被提醒,但相關(guān)的影響似乎很快都會(huì)消失,事情又恢復(fù)了 "正常"。這是一個(gè)相當(dāng)令人擔(dān)憂的狀態(tài)。

        全文完
        LWN 文章遵循 CC BY-SA 4.0 許可協(xié)議。

        歡迎分享、轉(zhuǎn)載及基于現(xiàn)有協(xié)議再創(chuàng)作~

        長(zhǎng)按下面二維碼關(guān)注,關(guān)注 LWN 深度文章以及開(kāi)源社區(qū)的各種新近言論~



        瀏覽 26
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        評(píng)論
        圖片
        表情
        推薦
        點(diǎn)贊
        評(píng)論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報(bào)
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            久久99精品久久久久婷婷| 亚洲日本无码50p| 性九九九九九九| 老司机在线免费视频| 国产AV大全| 中文字幕熟女人妻| 黄色大片免费在线观看| 日韩免费AV电影| 超碰人人人| 91视频爱爱| 嫩草av| 色综合一区二区三区| 182av| 婷婷亚洲国产| 国产人妻人伦精品1国产丝袜| 欧美国产日韩综合在线观看170 | 在线播放亚洲无码| 91美女操逼视频| 青误乐在线播放| 人妻精品一区二区三区| 爱逼av| 一级日逼视频| 91婷婷射| 国产午夜福利免费视频在线观看| 国产欧美一区二区人妻喷水| 亚洲性爱在线观看| 国产青青| 51精品国产| A级免费毛片| 乱轮视频| 探花在线| 婷婷成人五月天| 日韩在线一区二区三区| 黑人AV在线| 九九视频在线观看| 日韩大香蕉在线| 国产在线观看不卡| 丁香综合网| 天天逼网| 丁香伊人| 午夜免费性爱视频| 97超碰人人| 亚洲免费视频在线播放| 男人天堂社区| 91丨国产丨熟女熟女| 老婆被黑人杂交呻吟视频| 亚洲AV无码国产精品久久不卡| 欧一美一婬一伦一区二区三区| 18+免费网站| 淫荡五月天视频导航| 国产成人A片| 国产无码成人免费| 久久黄色小视频| 自拍偷拍激情视频| 日本中文字幕免费| 日韩一级黄色视频| 精品在线播放视频| 51毛片| 尤物视频网站在线观看| 粉嫩av懂色av蜜臀av熟妇| 国产AV福利| 国产八区| 黄片一区二区| 简单av网| 午夜精品久久久久久久| 91综合色| 欧美午夜三级| 日韩电影免费在线观看| 亚洲成人大香蕉| 亚洲Japanese办公室制服| 一级电影视频去去去| 大香蕉福利视频| 久久人体视频| 无码av在线观看| 日本在线观看www| 国产逼| 色欲色欲一区二区三区| 亚洲欧美性爱视频| 久久丁香五月婷婷五月天激情视频 | 91精品免费| 精产国品一区二区| 国产色视频一区二区三区QQ号| 亚洲一区二区黄色电影视频网站 | 可以免费观看的AV| 男女日逼网站| 免费一级欧美片在线观看| 丁香五月天AV| 黄色av免费看| 九九乱伦| 婷婷V亚洲V丁香月天V日韩V| 豆花视频成人网站入口免费观看| 波多野结衣无码网站| 一级黄色视频在线观看| 黄色电影AV| 精品香蕉视频| 在桌下含她的花蒂和舌头H视频| 人人妻人人爽人人操| 熟妇一区二区| jizz免费观看| 国产主播在线观看| 亚洲香蕉在线观看| 91最新地址| 水蜜桃成人在线| 黄色成人在线| 日产无码| 日日搔AV一区二区三区| 大香蕉操B| 国产免费无码一区二区| 久久精品成人| 久久久久久黄色| 人人操天天干| 狼友视频报放| 久久66| 91农村站街老熟女露脸| 三级毛片在线| 亚洲精品18在线观看| 色眯眯久久爱| 中韩无码| 国产香蕉在线观看| 亚洲色婷婷五月天| 日韩欧美成人网| 成人性爱毛片| 黃色一级一片免费播放| av在线一区二区| 亚洲精品伊人| 成人影视在线免费观看| 日韩成人在线看| 亚洲免费观看| 大地影院在线资源观看| 熟妇人妻中文AV无码| 男女操逼视频网站| 国产精品久久久久久久久久久久久久久久| 波多野结衣高潮| 日韩在线中文字幕| 午夜香蕉| 国产一级片免费看| 亚洲成人内射| 日韩精品成人免费观看视频| 可以看的黄色视频| 日日夜夜超碰| 91人妻无码一区二区久久| 国产操屄视频| 久久久久三级片| 国产成人高潮毛片| 亚洲成人内射| 国产家庭乱伦| 国产精品国产三级国产| 一级特黄大片录像i| 成人在线观看无码| 东京热久久综合色五月老师| 欧美日韩毛| 亚洲天堂精品在线观看| 天天综合网久久综合网| 欧美成人内射| 91福利视频在线观看| 91人妻人人澡人人添人人爽| 麻豆国产91| 婷婷电影网| 亚洲AV一二三| a视频在线| 国产毛片在线看| 日韩欧美精品在线观看| 久久做爱视频| 五月丁香激情综合| 大香蕉免费在线| 国产91无码| 2016超碰| 嫩BBB槡BBBB槡BBBB二一| 日韩最新无码发布| 大黑逼AV| 中文字幕日韩无码片| 免费一级婬片AAA片毛片A级| 久久丁香五月婷婷五月天激情视频 | 日韩成人黄色电影| 一级片视频在线观看| 91麻豆精品传媒| 四虎成人精品在永久免费| 亚洲第一无码| 三级网站视频| 你懂的视频在线播放| 青青久热| 亚洲人妻影院| 99热这里只有精品7| 成人午夜| 东方av在线播放| 婷婷午夜福利| 日中国老太太B| 国产激情在线观看视频| 午夜人妻AV| gogogo日本免费观看高清电视剧的注意 | 国产日日日| 欧美激情亚洲无码| 国产三级性爱| 国产AV一区二区三区四区五区 | 狠狠插视频| 91小视频在线| 十八禁无码网站在线观看| 国产伦精一品二品三品app| 中文字幕第一| jizz视频| 九色PORNY国产成人| 亚洲视频a| 国产又大又黄| 一级全黄120分钟免费| 一级A黄片| 日本A在线| 激情综合婷婷| 中文字幕久久无码| 天天日日天天| 亚洲欧美大香蕉视频网| 男人av网站| 亚洲一级免费在线观看| 免费无码婬片A片AA片| 美女AV网站| 亚洲精品久久久久久久蜜桃 | 国产黄色视频免费| 一区二区黄色| av毛片| 午夜黄片| 免费V片在线观看| 99在线视频播放| 成人性爱视频免费在线观看| 丰满熟妇高潮呻吟无码| 亚洲伊人成人| 婷婷丁香一区二区三区| 久久国产黄色视频| 中文字幕有码在线视频| 人人妻人人干| 动图综合亚洲综合欧美男男| 中文无码字幕视频| 亚洲人妖在线| 97精品人妻一区二区| 自拍偷拍综合网| 亚洲电影中文字幕| 91蝌蚪丨人妻丨丝袜| 日韩无码三级片| 无码成人视频| jizz免费观看| 超碰成人在线免费观看| 国产AV无码成人精品区| 国产高清自拍视频| 欧美老妇性猛交| 亚洲AV五月天在线| 日本一区二区三区四区在线观看| 免费无码婬片AAAA片在线蜜芽| 黄色电影一区二区| 成人av天堂| 日本色综合| 三级日韩| 久久久久久久艹| 毛片导航| 91在线日韩| 亚洲高清视频在线观看| 99九九99九九九99九他書對| 开心黄色网| 国产午夜视频在线| 欧美囗交荫蒂AAAA| 四虎久久| 精品视频久久久久久| 免费播放黄色成人片| 日本久久精品18| 91久久久久久| 日韩无码成人| 欧美AAAAA| 青娱乐精品在线| www.亚洲精品| 中文字幕成人| 91久久偷拍视频| 无码专区中文字幕| 婷婷视频在线观看| 中文字幕乱码亚洲中文在线| 午夜视频免费在线观看| 日本电影一区二区| 中文无码日本一级A片久久影视| 在线无码播放| 亚洲三级无码在线观看| 91精品国产一区二区| 五月在线| 激情麻豆论坛| 国产精品久免费的黄网站| 日韩AV小电影| 中文字幕无码在线视频| 很色很黄的A片一| 天天插天天拍| 免费无码婬片AAAA片直播| 被黑人猛躁4O次高潮| 大香蕉久操网| 你操综合| 日本a在线| 日本视频在线免费| A片黄色电影网站| 欧美精品久久久久久| 亚洲av色图| 安徽妇搡BBBB搡BBBB按摩| 成人伊人大香蕉| 中文字幕视频一区日日骚| 欧美高清另类| 国产精品视频福利| 国产三级性爱| 怡春院院成人免费视频| 大香蕉在线网| 毛片网站大全| 国产精品不卡一区二区三区| 97欧美精品人妻系列| 韩国三级无码| 亚洲性片| 天堂一区二区| 夜夜精品视频| 国产综合久久久7777777| 日韩码线观看视频| 青青色综合| 久久悠悠| 黄色视频免费在线看| 中文字幕在线观看日本| 丁香六月激情| 99国产高清| 精品免费国产一区二区三区四区| 成人精东影业JDAV3密友| 91三级片网站| 成人第一页| 猫咪亚洲AV成人无码电影| 色婷婷国产精品综合在线观看| 日韩色吧| 久久伊人在线| 日本一区二区三区在线观看网站| 免费播放片色情A片| 猛男大粗猛爽h男人味| 一本色道久久综合无码人妻| 天天亚洲| 3d动漫精品H区XXXXX区| 韩国GOGOGO高清| 一区二区三区无码区| 一级A片一毛片大全| AV在线大香蕉| 网址你懂得| 松岛枫在线视频| 亚洲女人在线| 精品一区国产探花| 成人网大香蕉| 伊人午夜| 成人黄色无码视频| 午夜精品久久久久久久99黑人 | 16一17女人毛片| 欧美午夜精品成人片在线播放| 久久精品水多多www| av第一页| 青青草无码在线视频| 日韩性爱在线观看| 黄色大片网站| 狠狠狠狠狠狠狠狠狠| 亚洲色图15P| AV自拍| 激情视频网站| 日本中文无码视频| 99久久久成人国产精品| 国产精品美女在线观看| 日本日韩欧美| 无码六区| 久久精品在线视频| 九一亚洲精品| 国产精品123| 中国熟女HD| 三级网站在线| AV婷婷五月天| www.zaixianshipin| 谁有毛片网站| 精品无码一区二区人妻久久蜜桃| 婷婷亚洲天堂| 黄色18禁| 五月香婷婷| 午夜免费性爱视频| AV大全在线观看| 北条麻妃视频在线播放| 日韩免费观看视频| 久久久久中文字幕| 国产精品秘麻豆果冻传媒潘甜甜丶| 国产女人十八水真多| 日韩欧美在线视频观看| 青青欧美| 91精品人妻一区二区| 国产操逼免费视频| 国产av一二三区| 午夜成人AV| 久久久午夜| 搡BBBB搡BBB搡我瞎了| 精品丰满人妻一区二区三区免费观 | 无码视频一区| 一级黄色片网站| 91在线观看| 超碰在线观看免费| 熟女视频一区二区| www.久久99| 黄片高清视频| 天堂成人在线视频| 97自拍| 少妇喷水在线观看| 午夜福利无码视频| 你懂的网站在线观看| 校园春色成人| 一区二区三区四区无码视频| 超碰牛牛| 国精产品秘一区二区| 国产一a毛一a毛A免费| 在线国产激情视频| 天天色视频| 日韩无码影视| aaa国产精品| 91精品人妻一区二区三区蜜桃| 国产久久在线观看| 亚欧洲精品视频| 欧美视频精品| 一级免费黄色视频| 四虎影院中文字幕| 操逼视频免费在线观看| 免费在线观看黄片视频| 日本三级AAA三级AAAA97| 亚洲精品一区二区三区在线观看 | 加勒比人妻| 国产精品熟女| 影音先锋AV啪啪资源| 成年人国产| 97资源视频| 亚洲日本在线观看| www.日本色| 国产伦精品一区二区三区妓女下载 | 我要看黄色一级片| 亚洲看片| 日本91视频| 俺去俺来也在线www色情网| 一级二级无码| 91精品人妻一区二区三区蜜桃欧美 | 在线中文字幕网站| 成人无码区免费A片在线软件| 亚洲精品美女视频| 色aV牛牛在线观看| 自拍偷拍成人视频| 日韩一级成人片| 男女啪网站| 国产操逼片| 国产一级A片久久久免费看快餐| 久久久国产一区| 亚洲AV无码成人网站国产网站| 国产在线成人| 久久污| 日本成人一区二区| 人妻精品电影| 久操精品| 五月婷中文字幕| 国产精品天天| 黃色毛片A片AAAA级20| 国产一级片| 欧美视频二区| 日本无码在线视频| 老司机精品| 人人澡人人爽欧一区| 一区二区三区久久久| 久久艹大香蕉| 国产经典午夜福利视频合集| 欧美aaa在线| 婷婷五月18永久免费视频| 国产一级视频| 黄色AV天堂| 国产伦精一品二品三品app| 无码六区| www.91九色| 日本最新免费二区| 欧美日皮视频| 北条麻妃无码视频在线观看| 人人色人人操人人干| 夜夜爽7777精品国产三级| 亚洲最新无码视频| 亚洲小说图片AV在线| 成人福利| 中文字幕99| 四虎成人精品在永久免费| 黄片网站在线免费观看| 大香蕉伊人网视频| 免费中文字幕视频| 黄色日逼视频| 三级网址在线观看| 在线中文无码| 久久艹免费视频| 日韩免费a| 国产精品V日韩精品V在线观看| 国产精品成人3p一区二区三区 | 丰满人妻一区二区三区四区53| 午夜国产在线视频| 国产精品成人3p一区二区三区| 91AV视频| 黄色国产| 久久久精品国产| 丁香婷婷一区二区三区| 日韩一级无码特黄AAA片| 成人性爱在线播放| 欧美日韩亚洲一区二区| 亚洲真人无码| 操逼视频试看| 精品人妻一区二区三区日产乱码| 日韩中文字幕一区二区三区| 国产亚洲午夜久久久成人电影 | 九九九av| 第一色网站| 噼里啪啦免费观看视频大全| 人妻无码精品久久人妻成人| 狠狠躁婷婷天天爽综合| 九九精品12| 欧美国产精品一二三产品在哪买| 玖玖爱国产| 婷婷亚洲色| AV无码观看| 成人精品三级麻豆| 日本无码在线视频| 91精品久久久久久久久久| 福利视频三区| 亚洲黄色免费观看| 日本三级片网址| 亚洲淫秽视频| 久久婷婷网站| 另类无码| 天天干天天操天天爽| 国产一道本| 午夜久久福利| 久久久久一区二区三区| 北条麻妃九九九在线视频| 五月丁香成人电影| 97色碰| 国产女人水真多18毛片18精品| 起碰在线视频| jizz在线观看免费视频| 四川揉BBB搡BBB| 日韩乱码| 97精品无码| 国产suv精品一区二区6精华液| 日韩第三页| 欧美一级片免费观看| 97人妻人人澡人人| 狠狠2021| 淫香淫色天天影视| 中文无码观看| 天天看毛片| 亚洲无码在线播放视频| 91福利视频在线观看| 四川BBBBBB搡BBBBB| 黄色无码电影| 亚洲视频中文字幕在线观看| 亚洲精品成人无码毛片| 天干天干天夜夜爽| 亚洲日韩中文字幕| 欧美性爱网址| 国产视频一区二区三区四区| 天堂在线最新资源| 大香蕉伊人成人网| 五月丁香婷婷激情综合| henhengan| 亚洲AV无码成人精品一区| 免费内射网站| 亚洲日韩视频在线播放| 国产精品香蕉| 欧美视频精品| 江苏妇搡BBBB搡BBB| 亚洲一级黄色片| 大香蕉精品欧美色综合2025| 成年人性生活免费视频| 午夜福利AV电影| 91三级片在线观看| 久久婷婷六月| WWWA片| 欧美国产日韩在线| 青草免费视频| 97在线鲁碰免费视频| 日韩精品毛片一区二区视频免费 | 超碰人人人人人| 免费A片国产毛无码A片| 婷婷操逼| 无码人妻丰满熟妇精品区| 国产在线视频第一页| 亚洲AV秘无码不卡在线观看| 免费看黄的网站在线观看| 毛片在线观看视频| 人成在线免费视频| 欧美日韩久久| 国产精品探花熟女AV| 免费无码国产| HEYZO少婦AV無碼精品| 麻豆视频一区| 日韩一区二区无码| 无码不卡视频在线观看| 亚洲在线无码播放| 日逼网站视频| 日韩无码电| 中文字幕乱| 亚洲韩国中文字幕| 无码日韩电影| 日韩a√| 99xxxxx| 国产激情综合| av字幕网| 猛男大粗猛爽h男人味| AV资源网站| 91精品国自产在线观看| 污网站在线观看| 婷婷好色五月天| 国产伊人网| 国产女同性系列| 国产无遮挡又黄又爽又色学生软件| 午夜精品久久久久久久久久久久| 91逼| 色999日韩| 先锋影音av在线| 天天日很很操| 日韩午夜在线观看| 美女黄色网| 欧美日韩黄色| 四虎在线视频观看96| 性色A| 亚洲AV无码久久精品色无码蜜桃| 黄片伊人| 亚洲精品成人无码熟妇在线| 大香蕉在线网站| 国产成人精品一区二区三区| 日韩成人无码| 人人妻人人上| 亚洲图片在线观看| 樱桃av| 午夜福利AV电影| 无码123区| 亚洲性网| 思思精品在线| 大香蕉三级| 无码视频一区二区| 国产卡一卡二在线观看| 影音先锋在线成人| www.第四色| 欧美精品xxx| 婷婷五月色综合| 中国一级A片| 韩无码| 天天中文字幕| 日本三级网| 四色婷婷| 自拍视频网| 蜜臀久久99精品久久久老牛影视| 91久久久久久久久久久| 亚洲撸撸| 亚洲资源在线| 欧美AAAAAAAA| 男人天堂色男人| 男人天堂AV片| 一插菊花综合视频| 亚洲成人性爱网| 成年人毛片视频| 天天摸天天干| 午夜无码精品一区二区三区99午| 曰本精品综合网在线| 亚洲视频www| 日韩人妻一区二区三区| 在线播放毛片| 午夜成人鲁丝片午夜精品| 三级久久| 国产三级无码视频| 操逼高清无码| 亚洲精品久久久久毛片A级牛奶 | 黄片中文字幕| A在线观看| 亚洲加勒比久久88色综合| 黄色二区| 午夜成人福利在线观看| 谁有毛片网站| 99视频在线免费观看| 婷婷三级| 图片区视频区小说区| 霸道总裁雷总各种姿势白浆爱情岛论坛 | 久久91欧美特黄A片| 狠狠干,狠狠操| 国产精品久久久久无码| 强伦轩人妻一区二区三区最新版本更新内容 | 高潮流水视频| 久久草| 婷婷丁香色五月| 国产精品一区在线观看| 国产A∨| 日韩综合精品中文字幕66| 天天夜夜有| 黄网站免费在线观看| 一道本激情视频| 天天肏夜夜肏| 五月亭亭在线视频| 免费69视频| 爱逼爱操| ThePorn日本无码| 人人爱人人爽人人操| 日韩AV中文字幕在线| 日韩黄色网| 人妻少妇精品无码| 久久久在线| 国产精品色情| 青娱乐精品| 日韩第22页| 婷婷在线观看视频| 影音先锋91久久网| 成人a毛片| 无码一区二区高清| 午夜av在线| 青草无码| 国产黄色免费看| 成人无码免费毛片| 亚洲欧美日韩黑料吃瓜在线观看 | 91丨九色丨熟女新版| 色婷婷激情五月天| 亚洲精品久久久久久久久豆丁网| 中文无码日本高潮喷水| 日韩在线成人| 人人操人人妻人人| 亚洲天堂2017| 欧美熟妇高潮流白浆| 免费国产视频| 日韩一区在线播放| 无码日韩AV| 国产乱子伦视频国产印度| 日韩72页| 91天堂| 91成人小视频| 精品| 午夜性爱网站| 伊人大久久| 91精品亚洲| 亚洲国产高清国产精品| 成人自拍网| 美女网站黄色| 麻豆91免费看| 少妇超碰| 91人妻人人澡人人爽人人DVD| 亚洲成人在线免费观看| 久久久久久久久久久国产| 国产vA| 国产日韩欧美视频| 中文字幕乱码中文乱码图片| 成人超碰在线| av网站在线免费观看| 一级操逼大片| 成年人观看视频| 麻豆自拍偷拍视频| 色欧美亚洲| 97在线观看免费| www.91madou| 国产欧美综合视频一区二区在线 | 中文无码一区二区三区| 7777精品伊人久久7777| 欧美熟女18| 亚洲欧美成人在线观看| 1024香蕉视频| 777在线视频| 一区二区三区免费在线观看| 成人精品亚洲人成在线| 91九色蝌蚪| 久久亚洲综合| 六月婷婷在线| av在线资源| 逼特逼视频在线观看| 午夜视频网站| 亚洲色在线视频| 91成人一区二区三区| 亚洲日韩在线免费观看| 亚洲精品国产成人| 国产无遮挡又黄又爽免费网站| 二区三区免费视频| 黄色草莓视频| 国产久久久| 99热免费观看| 91精品网| 国产91探花| 操婷婷| 国产精品国产三级国产专区53 | 中文字幕日本电影| 欧美网站在线观看| 激情网站在线| 国产精品三级在线| 亚洲第一福利视频| 躁BBB躁BBB躁BBBBB乃| 午夜视频网站| 欧美成人色| 夜夜骑夜夜操| 亚洲国产爱| 大香蕉最新视频| 精品无码在线观看视频| 国产黄色免费| 一级特黄AAAA片| 亚洲欧美日韩另类| 中文字幕在线无码观看| 日韩一级视频| 亚洲高清无码一区| 久久男人| 免费三级片网址| 一本色道久久综合熟妇人妻| 亚洲成人黄色电影| 欧美一区视频| 毛片操逼视频| 在线男人天堂| 免费看黄片视频| 淫荡五月天视频导航| 久草这里只有精品| 国产欧美综合在线| 日韩欧美在线中文字幕| 日韩欧美大香蕉| 大香蕉伊人9| 91青青| 亚洲无aV在线中文字幕| 日韩av在线电影| 美女网站黄色| 欧美日韩人妻高清中文| 久操免费在线| av资源在线| www.911国产| 91人人在线| 一级片学生妹| 亚洲精品秘一区二区三区影| 国精产品九九国精产品| 日韩图片区小说视频区日| 69精品视频| 国产乱伦对白| 久久久精品欧美| 在桌下含她的花蒂和舌头H视频 | 国产毛片一区| 激情五月天综合网| 久操电影网| 免费一级欧美片在线观看| 懂色中文字幕| 亚洲天堂免费视频| 成人国产精品| 黄网站免费在线观看| 69色综合| 无码AV免费观看| 安徽妇搡BBBB搡BBBB按摩| av一区在线观看| 亚洲字幕AV| 婷婷五月激情小说| 牛牛精品一区二区AV| 北条麻妃在线观看香蕉| AV毛片| 刘玥91精品一区二区三区| 中文字幕+乱码+中文乱码www| 五月丁香婷婷色| 欧美三级片在线视频| 一级性爽A√毛片| 国产精品无码免费视频| 三级片亚洲无码| 91精品视频网| 免费播放黄色成人片| 大屌在线| 内射视频网| 日韩欧美中文字幕视频| 四库影库| 精品成人无码一区二区三区| 人人爱人人看| 插吧插吧综合网| 安徽妇搡BBBB搡BBBB,另类老妇 | 97视频国产| 久久婷婷国产麻豆91天堂| 久久精品一二三| 国产A级视频| 亚洲色鬼| 欧日韩在线| 久久久久久久久久久国产| 亚洲成人AAAAA| 亚洲天堂男人天堂| 一级在线播放| 国产在线观看不卡| 无码秘蜜桃吴梦梦| 亚洲色欲av| 九九成人精品| 欧美影院亚洲| 波多野结衣与黑人| 骚逼免费观看| 老司机精品| 欧美日韩亚洲一区二区| 三级片男人的天堂| 日韩AV一区二区三区四区| A级免费毛片| 88AV在线播放| 欧美插逼视频| 北条麻妃99| 久草热在线| 青青草99| 无码免费看| 蜜桃91精品秘入口| 超碰199| 免费人成年激情视频在线观看| yy午夜福利| 思思操在线视频| 亚洲日韩在线视频观看| 在线播放91灌醉迷J高跟美女| 91美女在线视频| 尿在小sao货里面好不好| 国产精品久久久999| 亚洲日本国产| 天天操人妻| 国产人成一区二区三区影院| 亚洲人人操| avav无码| 中文字幕资源站|