Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-6366 — Öffentliches Repository für Verbesserungen am EXTRABACON-Exploit | Kitploit
Tools/GitHubGitHub/risksense-ops/cve-2016-6366
Penetrationstest-FrameworksExploit-FrameworksSchwachstellenanalyseExploitationReverse EngineeringShellcodeWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsBinäranalysePayload-Entwicklung
16363vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
risksense-ops/cve-2016-6366

CVE-2016-6366

Öffentliches Repository für Verbesserungen am EXTRABACON-Exploit

Repository anzeigenWebseite

CVE-2016-6366

Öffentliches Repository für Verbesserungen des EXTRABACON-Exploits, eine Remote-Codeausführung für Cisco ASA, geschrieben von der Equation Group (NSA) und durch die Shadow Brokers geleakt.

Es gibt verbesserten Shellcode, ein LINA-Offset-Finder-Skript, ein Metasploit-Modul und extrabacon-2.0.

Wir werden in naher Zukunft Patches für die meisten Versionen von 8.x und 9.x hinzufügen, nachdem wir alle Versionen auf echter Hardware getestet haben.

Dies verwendet verbesserten Shellcode, hat weniger Stufen als die Version der Equation Group, was sie zuverlässiger macht. Dies reduziert das SNMP-Payload-Paket um etwa 150 Bytes. Außerdem unterstützt die geleakte Version nur 8.x, wir haben es auf 9.x-Versionen zum Laufen gebracht.

Unterstützte Versionen (bisher)

Mit dem Lina-Offset-Finder-Skript sollte es trivial sein, alle anfälligen x86-Versionen zu unterstützen. Wir arbeiten daran, genau das zu tun. HINWEIS: x64 (9.6+?) führt DEP und ASLR ein. Der Offset-Finder und das generische Payload werden nicht funktionieren. Es sollte aber trotzdem möglich sein, diese Versionen leicht zu dos.

Eröffnen Sie ein Issue, wenn Sie möchten, dass wir eine bestimmte Version unterstützen. Es wird dann an die vorderste Stelle der Warteschlange gesetzt.

8.x

  • 8.0(2)
  • 8.0(3)
  • 8.0(3)6
  • 8.0(4)
  • 8.0(4)32
  • 8.0(5)
  • 8.2(1)
  • 8.2(2)
  • 8.2(3)
  • 8.2(4)
  • 8.2(5)
  • 8.2(5)33 *
  • 8.2(5)41 *
  • 8.2(5)55 *
  • 8.3(1)
  • 8.3(2)
  • 8.3(2)39 *
  • 8.3(2)40 *
  • 8.3(2)-npe * **
  • 8.4(1)
  • 8.4(2)
  • 8.4(3)
  • 8.4(4)
  • 8.4(4)1 *
  • 8.4(4)3 *
  • 8.4(4)5 *
  • 8.4(4)9 *
  • 8.4(6)5 *
  • 8.4(7) *

9.x

  • 9.0(1) *
  • 9.1(1)4 *
  • 9.2(1) *
  • 9.2(2)8 *
  • 9.2(3) *
  • 9.2(4) *
  • 9.2(4)13 *

* Unterstützung für neue Versionen, die nicht Teil des ursprünglichen Shadow-Brokers-Leaks sind

** Wir können derzeit nicht zwischen normalen und NPE-Versionen anhand der SNMP-Strings unterscheiden. Wir haben die NPE-Offsets auskommentiert, da NPE sehr selten vorkommt (es wird für den Export in Länder mit schlechter Verschlüsselung verwendet), aber in Zukunft möchten wir diese Versionen einbeziehen. Vielleicht als Bool-Option?

Metasploit

use auxiliary/admin/cisco/cisco_asa_extrabacon

https://github.com/rapid7/metasploit-framework/pull/7359

Unser erster Pull-Request wurde in den Metasploit-Master-Branch gemerged. Wir werden weiterhin weitere Offsets beitragen, die hier möglicherweise schneller verfügbar sind, abhängig von der Latenz zukünftiger Pull-Requests.

Mitwirken

Wenn Sie ASA-Versionen testen können, erwägen Sie, dieses Projekt zu forken und Payloads zu generieren. Wir könnten die Payloads massenhaft generieren, aber wir möchten testen, um sicherzustellen, dass jedes Payload sauber beendet wird.

Sie können neue Payloads zum Ordner extrabacon-2.0/improved/ hinzufügen, nachdem Sie mit lina-offsets.py die Datei generiert haben. Module werden shellcode_verstring.py genannt, wobei verstring der von der ASA zurückgegebene Versionsstring ist, bei dem Punkte . durch Unterstriche _ ersetzt werden.

Reichen Sie auch Pull-Requests ein, die unnötiges Python aus dem ExtraBacon 2.0-Code entfernen.

Lina offset finder

python2 ./lina-offsets.py asa_lina_XXX.elf

Generiert automatisch die notwendigen Offsets, um den Exploit auf andere ASA-Versionen zu portieren.

Im Moment dauert es länger, eine Version der ASA-Firmware zu laden und zu testen, als Offsets für eine bestimmte Version zu generieren.

Das Einzige, was das Skript nicht berechnet, ist FIX_EBP, das normalerweise 0x48 (72) oder 0x58 (88) ist. Es scheint, dass 8.4(1) und höher 0x48 verwenden.

Sie können Lina wie folgt extrahieren:

binwalk -e asaXXX-k8.bin cd _asaXXX-extracted cpio -idv < rootfs.img cp asa/bin/lina /tmp/linaXXX

Lizenzen

  • ExtraBacon 2.0 Python-Code ist GPLv2 (da es Scapy verwendet)
  • Metasploit-Modul ist MSF-Lizenz (3-Klausel-BSD)
  • Alles andere ist MIT

Referenzen

  • http://zerosum0x0.blogspot.com/2016/09/reverse-engineering-cisco-asa-for.html
  • https://blog.silentsignal.eu/2016/08/25/bake-your-own-extrabacon/
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmp
Tool herunterladen