cisco_asa_research — # بحث أمني في برنامج Cisco ASA وASDM | Kitploit
jbaines-r7/cisco_asa_research87158منذ 4 سنوات
cisco_asa_research
# بحث أمني في برنامج Cisco ASA وASDM
اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
أبحاث Cisco ASA
يحتوي هذا المستودع على الشرائح والكود المعروض في Black Hat USA 2022 و DEF CON 30. يمكن العثور على ما يلي:
- شرائح
- حزم شرائح DEF CON 30 و Black Hat. حزمة DEF CON أطول قليلاً نظرًا لطول الفترة الزمنية المخصصة.
- theway - أداة لإنشاء حزم ASDM خبيثة/قابلة للتوزيع لـ Cisco ASA (CVE-2022-20829).
- whatsup - أداة لإنشاء حزم تثبيت خبيثة/قابلة للتوزيع لوحدة Cisco FirePOWER (بدون CVE).
- pinchme - أداة لإنشاء صور إقلاع خبيثة/قابلة للتوزيع لـ Cisco FirePOWER (بدون CVE).
- slowcheetah - أداة لرفع صور إقلاع وحدة FirePOWER إلى Cisco ASA-X والتقاط قذائف عكسية.
- staystaystay - استغلال لثغرة CVE-2021-1585، وهي ثغرة RCE غير مصادقة تؤثر على Cisco ASDM.
- asdm_version_scanner - أداة لفحص واجهات الويب الخاصة بـ ASA ASDM وجمع الإصدارات. يحتوي المستودع على نتائج من فحص إنترنت أُجري في 17 يونيو 2022.
- getchoo - أداة لاستخراج محتويات ملف sgz الخاص بـ ASDM.
modules/ (Metasploit):
- وحدة RCE لثغرة CVE-2022-20828: من ASDM البعيد إلى صلاحيات الجذر في FirePOWER.
- وحدة RCE لثغرة CVE-2021-1585: ثغرة RCE غير مصادقة تؤثر على ASDM.
عميل
وحدة RCE تقوم بتثبيت صورة إقلاع Cisco FirePOWER، ورفع صلاحياتها إلى الجذر، والحصول على قشرة meterpreter بصلاحيات الجذر (بدون CVE).وحدة PackRat لمرحلة ما بعد الاستغلال لاستخراج بيانات الاعتماد من ملفات سجل عميل ASDM (CVE-2022-20651) وحدة تخمين كلمات المرور (Brute-force) لمصادقة ASDM عبر HTTP.وحدة لتفريغ إعدادات التشغيل (running-config) الخاصة بـ ASA عبر ASDM (HTTP).yara/ يحتوي على قواعد YARA للمساعدة في تحديد الملفات الخبيثة أو الاستغلال.slides/ يحتوي على حزم الشرائح المعروضة في BH USA 2022 و DEF CON 30.