أبحاث Cisco ASA
يحتوي هذا المستودع على الشرائح والكود المعروض في Black Hat USA 2022 و DEF CON 30. يمكن العثور على ما يلي:
- شرائح
- حزم شرائح DEF CON 30 و Black Hat. حزمة DEF CON أطول قليلاً نظرًا لطول الفترة الزمنية المخصصة.
- theway - أداة لإنشاء حزم ASDM خبيثة/قابلة للتوزيع لـ Cisco ASA (CVE-2022-20829).
- whatsup - أداة لإنشاء حزم تثبيت خبيثة/قابلة للتوزيع لوحدة Cisco FirePOWER (بدون CVE).
- pinchme - أداة لإنشاء صور إقلاع خبيثة/قابلة للتوزيع لـ Cisco FirePOWER (بدون CVE).
- slowcheetah - أداة لرفع صور إقلاع وحدة FirePOWER إلى Cisco ASA-X والتقاط قذائف عكسية.
- staystaystay - استغلال لثغرة CVE-2021-1585، وهي ثغرة RCE غير مصادقة تؤثر على Cisco ASDM.
- asdm_version_scanner - أداة لفحص واجهات الويب الخاصة بـ ASA ASDM وجمع الإصدارات. يحتوي المستودع على نتائج من فحص إنترنت أُجري في 17 يونيو 2022.
- getchoo - أداة لاستخراج محتويات ملف sgz الخاص بـ ASDM.
modules/ (Metasploit):
- وحدة RCE لثغرة CVE-2022-20828: من ASDM البعيد إلى صلاحيات الجذر في FirePOWER.
- وحدة RCE لثغرة CVE-2021-1585: ثغرة RCE غير مصادقة تؤثر على عميل ASDM.
- وحدة RCE تقوم بتثبيت صورة إقلاع Cisco FirePOWER، ورفع صلاحياتها إلى الجذر، والحصول على قشرة meterpreter بصلاحيات الجذر (بدون CVE).
- وحدة PackRat لمرحلة ما بعد الاستغلال لاستخراج بيانات الاعتماد من ملفات سجل عميل ASDM (CVE-2022-20651)
- وحدة تخمين كلمات المرور (Brute-force) لمصادقة ASDM عبر HTTP.
- وحدة لتفريغ إعدادات التشغيل (running-config) الخاصة بـ ASA عبر ASDM (HTTP).
yara/ يحتوي على قواعد YARA للمساعدة في تحديد الملفات الخبيثة أو الاستغلال.
slides/ يحتوي على حزم الشرائح المعروضة في BH USA 2022 و DEF CON 30.