इस रिपॉज़िटरी में Black Hat USA 2022 और DEF CON 30 में प्रस्तुत स्लाइड्स और कोड शामिल हैं। निम्नलिखित पाया जा सकता है:
स्लाइड्स
DEF CON 30 और Black Hat स्लाइड डेक। DEF CON डेक थोड़ा लंबा है क्योंकि उसे अधिक समय स्लॉट मिला था।
theway - Cisco ASA के लिए दुर्भावनापूर्ण/वितरण-योग्य ASDM पैकेज बनाने का एक टूल (CVE-2022-20829)।
whatsup - दुर्भावनापूर्ण/वितरण-योग्य Cisco FirePOWER मॉड्यूल इंस्टॉलेशन पैकेज बनाने का एक टूल (कोई CVE नहीं)।
pinchme - दुर्भावनापूर्ण/वितरण-योग्य Cisco FirePOWER बूट इमेज बनाने का एक टूल (कोई CVE नहीं)।
slowcheetah - FirePOWER मॉड्यूल बूट इमेज को Cisco ASA-X पर अपलोड करने और रिवर्स शेल पकड़ने का एक टूल।
staystaystay - CVE-2021-1585 के लिए एक एक्सप्लॉइट, जो Cisco ASDM को प्रभावित करने वाली एक बिना प्रमाणीकरण वाली RCE भेद्यता है।
asdm_version_scanner - ASA ASDM वेब इंटरफेस को स्कैन करने और वर्शन एकत्र करने का एक टूल। रिपॉज़िटरी में 17 जून, 2022 को किए गए इंटरनेट स्कैन के परिणाम शामिल हैं।
getchoo - ASDM sgz फ़ाइल की सामग्री निकालने का एक टूल।
modules/ (Metasploit):
CVE-2022-20828 के लिए एक RCE मॉड्यूल: रिमोट ASDM -> FirePOWER रूट।
CVE-2021-1585 के लिए एक RCE मॉड्यूल: ASDM क्लाइंट को प्रभावित करने वाली बिना प्रमाणीकरण वाली RCE।
एक RCE मॉड्यूल जो Cisco FirePOWER बूट इमेज इंस्टॉल करता है, उसे रूट करता है, और meterpreter रूट शेल प्राप्त करता है (कोई CVE नहीं)।
ASDM क्लाइंट लॉग फ़ाइलों से क्रेडेंशियल निकालने के लिए एक PackRat पोस्ट-एक्सप्लॉइटेशन मॉड्यूल (CVE-2022-20651)।
एक ASDM (HTTP) ब्रूट-फ़ोर्स प्रमाणीकरण मॉड्यूल।
ASDM (HTTP) पर ASA रनिंग-कॉन्फिग डंप करने का एक मॉड्यूल।
yara/ में दुर्भावनापूर्ण फ़ाइलों या एक्सप्लॉइटेशन की पहचान करने में सहायता के लिए YARA नियम शामिल हैं।
slides/ में BH USA 2022 और DEF CON 30 में प्रस्तुत स्लाइड डेक शामिल हैं।