Cisco ASA अनुसंधान
इस रिपॉज़िटरी में Black Hat USA 2022 और DEF CON 30 में प्रस्तुत स्लाइड्स और कोड शामिल हैं। निम्नलिखित पाया जा सकता है:
- स्लाइड्स
- DEF CON 30 और Black Hat स्लाइड डेक। DEF CON डेक थोड़ा लंबा है क्योंकि उसे अधिक समय स्लॉट मिला था।
- theway - Cisco ASA के लिए दुर्भावनापूर्ण/वितरण-योग्य ASDM पैकेज बनाने का एक टूल (CVE-2022-20829)।
- whatsup - दुर्भावनापूर्ण/वितरण-योग्य Cisco FirePOWER मॉड्यूल इंस्टॉलेशन पैकेज बनाने का एक टूल (कोई CVE नहीं)।
- pinchme - दुर्भावनापूर्ण/वितरण-योग्य Cisco FirePOWER बूट इमेज बनाने का एक टूल (कोई CVE नहीं)।
- slowcheetah - FirePOWER मॉड्यूल बूट इमेज को Cisco ASA-X पर अपलोड करने और रिवर्स शेल पकड़ने का एक टूल।
- staystaystay - CVE-2021-1585 के लिए एक एक्सप्लॉइट, जो Cisco ASDM को प्रभावित करने वाली एक बिना प्रमाणीकरण वाली RCE भेद्यता है।
- asdm_version_scanner - ASA ASDM वेब इंटरफेस को स्कैन करने और वर्शन एकत्र करने का एक टूल। रिपॉज़िटरी में 17 जून, 2022 को किए गए इंटरनेट स्कैन के परिणाम शामिल हैं।
- getchoo - ASDM sgz फ़ाइल की सामग्री निकालने का एक टूल।
modules/ (Metasploit):
- CVE-2022-20828 के लिए एक RCE मॉड्यूल: रिमोट ASDM -> FirePOWER रूट।
- CVE-2021-1585 के लिए एक RCE मॉड्यूल: ASDM क्लाइंट को प्रभावित करने वाली बिना प्रमाणीकरण वाली RCE।
- एक RCE मॉड्यूल जो Cisco FirePOWER बूट इमेज इंस्टॉल करता है, उसे रूट करता है, और meterpreter रूट शेल प्राप्त करता है (कोई CVE नहीं)।
- ASDM क्लाइंट लॉग फ़ाइलों से क्रेडेंशियल निकालने के लिए एक PackRat पोस्ट-एक्सप्लॉइटेशन मॉड्यूल (CVE-2022-20651)।
- एक ASDM (HTTP) ब्रूट-फ़ोर्स प्रमाणीकरण मॉड्यूल।
- ASDM (HTTP) पर ASA रनिंग-कॉन्फिग डंप करने का एक मॉड्यूल।
yara/ में दुर्भावनापूर्ण फ़ाइलों या एक्सप्लॉइटेशन की पहचान करने में सहायता के लिए YARA नियम शामिल हैं।
slides/ में BH USA 2022 और DEF CON 30 में प्रस्तुत स्लाइड डेक शामिल हैं।