Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cisco_asa_research — Cisco ASA Software and ASDM Security Research | Kitploit
أدوات/GitHubGitHub/jbaines-r7/cisco_asa_research
Exploit FrameworksPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationMalware AnalysisPapers & ResearchPayload Development
GitHubjbaines-r7/cisco_asa_research
8715منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cisco_asa_research

Cisco ASA Software and ASDM Security Research

عرض المستودع

أبحاث Cisco ASA

يحتوي هذا المستودع على الشرائح والكود المعروض في Black Hat USA 2022 و DEF CON 30. يمكن العثور على ما يلي:

  • شرائح
    • حزم شرائح DEF CON 30 و Black Hat. حزمة DEF CON أطول قليلاً نظرًا لطول الفترة الزمنية المخصصة.
  • theway - أداة لإنشاء حزم ASDM خبيثة/قابلة للتوزيع لـ Cisco ASA (CVE-2022-20829).
  • whatsup - أداة لإنشاء حزم تثبيت خبيثة/قابلة للتوزيع لوحدة Cisco FirePOWER (بدون CVE).
  • pinchme - أداة لإنشاء صور إقلاع خبيثة/قابلة للتوزيع لـ Cisco FirePOWER (بدون CVE).
  • slowcheetah - أداة لرفع صور إقلاع وحدة FirePOWER إلى Cisco ASA-X والتقاط قذائف عكسية.
  • staystaystay - استغلال لثغرة CVE-2021-1585، وهي ثغرة RCE غير مصادقة تؤثر على Cisco ASDM.
  • asdm_version_scanner - أداة لفحص واجهات الويب الخاصة بـ ASA ASDM وجمع الإصدارات. يحتوي المستودع على نتائج من فحص إنترنت أُجري في 17 يونيو 2022.
  • getchoo - أداة لاستخراج محتويات ملف sgz الخاص بـ ASDM.
  • modules/ (Metasploit):
    • وحدة RCE لثغرة CVE-2022-20828: من ASDM البعيد إلى صلاحيات الجذر في FirePOWER.
    • وحدة RCE لثغرة CVE-2021-1585: ثغرة RCE غير مصادقة تؤثر على عميل ASDM.
    • وحدة RCE تقوم بتثبيت صورة إقلاع Cisco FirePOWER، ورفع صلاحياتها إلى الجذر، والحصول على قشرة meterpreter بصلاحيات الجذر (بدون CVE).
    • وحدة PackRat لمرحلة ما بعد الاستغلال لاستخراج بيانات الاعتماد من ملفات سجل عميل ASDM (CVE-2022-20651)
    • وحدة تخمين كلمات المرور (Brute-force) لمصادقة ASDM عبر HTTP.
    • وحدة لتفريغ إعدادات التشغيل (running-config) الخاصة بـ ASA عبر ASDM (HTTP).
  • yara/ يحتوي على قواعد YARA للمساعدة في تحديد الملفات الخبيثة أو الاستغلال.
  • slides/ يحتوي على حزم الشرائح المعروضة في BH USA 2022 و DEF CON 30.
تنزيل الأداة