Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cisco_asa_research — Cisco ASA Software and ASDM Security Research | Kitploit
Herramientas/GitHubGitHub/jbaines-r7/cisco_asa_research
Exploit FrameworksPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationMalware AnalysisPapers & ResearchPayload Development
GitHubjbaines-r7/cisco_asa_research
8715hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cisco_asa_research

Cisco ASA Software and ASDM Security Research

Ver Repositorio

Investigación sobre Cisco ASA

Este repositorio contiene diapositivas y código presentados en Black Hat USA 2022 y DEF CON 30. Se puede encontrar lo siguiente:

  • Diapositivas
    • Presentaciones de DEF CON 30 y Black Hat. La presentación de DEF CON es ligeramente más larga debido a un espacio de tiempo más amplio.
  • theway - una herramienta para crear paquetes ASDM maliciosos/distribuibles para el Cisco ASA (CVE-2022-20829).
  • whatsup - una herramienta para crear paquetes de instalación de módulos Cisco FirePOWER maliciosos/distribuibles (Sin CVE).
  • pinchme - una herramienta para crear imágenes de arranque Cisco FirePOWER maliciosas/distribuibles (Sin CVE).
  • slowcheetah - una herramienta para subir imágenes de arranque de módulos FirePOWER a Cisco ASA-X y capturar reverse shells.
  • staystaystay - un exploit para CVE-2021-1585, una vulnerabilidad RCE no autenticada que afecta a Cisco ASDM.
  • asdm_version_scanner - una herramienta para escanear interfaces web ASDM de ASA y recopilar versiones. El repositorio contiene resultados de un escaneo por internet realizado el 17 de junio de 2022.
  • getchoo - una herramienta para extraer el contenido de un archivo ASDM sgz.
  • modules/ (Metasploit):
    • Un módulo RCE para CVE-2022-20828: ASDM remoto -> root de FirePOWER.
    • Un módulo RCE para CVE-2021-1585: RCE no autenticado que afecta al cliente ASDM.
    • Un módulo RCE que instala una imagen de arranque de Cisco FirePOWER, obtiene root y captura una shell root de meterpreter (Sin CVE).
    • Un módulo PackRat de post-explotación para extraer credenciales de los archivos de registro del cliente ASDM (CVE-2022-20651)
    • Un módulo de autenticación por fuerza bruta ASDM (HTTP).
    • Un módulo para volcar la running-config del ASA a través de ASDM (HTTP).
  • yara/ contiene reglas de YARA para ayudar a identificar archivos maliciosos o explotación.
  • slides/ contiene las presentaciones mostradas en BH USA 2022 y DEF CON 30.
Descargar herramienta