Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cisco_asa_research — # بحث أمني في برنامج Cisco ASA وASDM | Kitploit
أدوات/GitHubGitHub/jbaines-r7/cisco_asa_research
أطر الاستغلالهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالتحليل البرمجيات الخبيثةالأوراق والأبحاثتطوير الحمولات
GitHubjbaines-r7/cisco_asa_research
87158منذ 4 سنواتتمت المراجعة من قبل Kitploit

cisco_asa_research

# بحث أمني في برنامج Cisco ASA وASDM

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أبحاث Cisco ASA

يحتوي هذا المستودع على الشرائح والكود المعروض في Black Hat USA 2022 و DEF CON 30. يمكن العثور على ما يلي:

  • شرائح
    • حزم شرائح DEF CON 30 و Black Hat. حزمة DEF CON أطول قليلاً نظرًا لطول الفترة الزمنية المخصصة.
  • theway - أداة لإنشاء حزم ASDM خبيثة/قابلة للتوزيع لـ Cisco ASA (CVE-2022-20829).
  • whatsup - أداة لإنشاء حزم تثبيت خبيثة/قابلة للتوزيع لوحدة Cisco FirePOWER (بدون CVE).
  • pinchme - أداة لإنشاء صور إقلاع خبيثة/قابلة للتوزيع لـ Cisco FirePOWER (بدون CVE).
  • slowcheetah - أداة لرفع صور إقلاع وحدة FirePOWER إلى Cisco ASA-X والتقاط قذائف عكسية.
  • staystaystay - استغلال لثغرة CVE-2021-1585، وهي ثغرة RCE غير مصادقة تؤثر على Cisco ASDM.
  • asdm_version_scanner - أداة لفحص واجهات الويب الخاصة بـ ASA ASDM وجمع الإصدارات. يحتوي المستودع على نتائج من فحص إنترنت أُجري في 17 يونيو 2022.
  • getchoo - أداة لاستخراج محتويات ملف sgz الخاص بـ ASDM.
  • modules/ (Metasploit):
    • وحدة RCE لثغرة CVE-2022-20828: من ASDM البعيد إلى صلاحيات الجذر في FirePOWER.
    • وحدة RCE لثغرة CVE-2021-1585: ثغرة RCE غير مصادقة تؤثر على ASDM.
عميل
  • وحدة RCE تقوم بتثبيت صورة إقلاع Cisco FirePOWER، ورفع صلاحياتها إلى الجذر، والحصول على قشرة meterpreter بصلاحيات الجذر (بدون CVE).
  • وحدة PackRat لمرحلة ما بعد الاستغلال لاستخراج بيانات الاعتماد من ملفات سجل عميل ASDM (CVE-2022-20651)
  • وحدة تخمين كلمات المرور (Brute-force) لمصادقة ASDM عبر HTTP.
  • وحدة لتفريغ إعدادات التشغيل (running-config) الخاصة بـ ASA عبر ASDM (HTTP).
  • yara/ يحتوي على قواعد YARA للمساعدة في تحديد الملفات الخبيثة أو الاستغلال.
  • slides/ يحتوي على حزم الشرائح المعروضة في BH USA 2022 و DEF CON 30.
  • تنزيل الأداة