Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
asafw — Cisco ASA फर्मवेयर से निपटने के लिए स्क्रिप्ट्स का सेट [पैक/अनपैक आदि] | Kitploit
उपकरण/GitHubGitHub/nccgroup/asafw
एम्बेडेड सिस्टम सुरक्षाशोषणरिवर्स इंजीनियरिंगडीबगर्सहार्डवेयर सुरक्षाबाइनरी विश्लेषणफर्मवेयर विश्लेषण
GitHubnccgroup/asafw

asafw

Cisco ASA फर्मवेयर से निपटने के लिए स्क्रिप्ट्स का सेट [पैक/अनपैक आदि]

रिपॉजिटरी देखें
10736184 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

asafw

प्रारंभिक टिप्पणी: हम अनुशंसा करते हैं कि आप इसे asatools के भाग के रूप में उपयोग करें, लेकिन इसे स्वतंत्र रूप से भी उपयोग किया जा सकता है।

asafw Cisco ASA फर्मवेयर से निपटने के लिए स्क्रिप्ट का एक सेट है। यह gdb के साथ डीबगिंग करते समय आवश्यक फर्मवेयर को अनपैक करने के साथ-साथ, कुछ सुविधाओं को सक्षम करने के लिए उन्हें अनपैक/रीपैक करने की अनुमति देता है, जैसे:

  • बूट पर gdb सक्षम करना
  • डीबगिंग को आसान बनाने के लिए ASLR अक्षम करना
  • वास्तविक हार्डवेयर के साथ उपयोग किए जाने पर gdb में CTRL^C की अनुमति देने के लिए Linux डीबग शेल इंजेक्ट करना
  • फर्मवेयर को रूट करना (सामान्यतः बूट पर gdb सक्षम करने और रूट शेल इंजेक्ट करने से हटा दिया गया)
  • आदि।

अधिक उपयोगी उपकरण unpack_repack_bin.sh और unpack_repack_qcow2.sh हैं। वे क्रमशः asa*.bin और asav*.qcow2 इमेज प्रारूपों में हेरफेर करने की अनुमति देते हैं। वास्तव में rootfs को पुनः पैक करते समय दोनों को रूट के रूप में निष्पादित करने की आवश्यकता होती है सही अनुमतियाँ बनाए रखने के लिए।

आवश्यकताएँ

  • केवल Python3
  • apt install binwalk qemu-utils
  • Linux पर अधिक परीक्षण किया गया (लेकिन OS X पर भी काम कर सकता है)

आपको शुरू में अपने वातावरण से मेल खाने के लिए asafw/env.sh को संशोधित करना होगा। यह आपको सभी स्क्रिप्ट द्वारा उपयोग किए जाने वाले टूल के पथ, साथ ही कुछ आपके ASA वातावरण से मेल खाने वाले चर परिभाषित करने की अनुमति देगा। ध्यान दें कि एक समान asadbg/env.sh है, लेकिन दोनों परियोजनाओं के लिए केवल एक का उपयोग करना आवश्यक है। हम अनुशंसा करते हैं कि आप इसे अपने ~/.bashrc में जोड़ें:``` source /path/to/asafw/env.sh

# unpack_repack_bin.sh

`unpack_repack_bin.sh` का उपयोग `asa*.bin` इमेजों को अनपैक/रिपैक करने के लिए किया जाता है, जिनका उपयोग
वास्तविक Cisco ASA हार्डवेयर (जैसे ASA 5500 और 5500-X श्रृंखला) के लिए किया जाता है। पूर्ण
उपयोग है:```
$ unpack_repack_bin.sh -h
Usage:
./unpack_repack_bin.sh -i <firmware_file> -o <out_dir> [-f -g -G -a -A -m -b -r -u -l <linabin_dir> -d -e -k]
      -h, --help                    This help menu
      -i, --input <firmware_file>   What firmware bin to operate on
      -o, --output  <out_dir>       Where to write new firmware
      -f, --free-space              Remove space from .bin to ensure injections fit
      -g, --enable-gdb              Set gdb to start on boot
      -G, --disable-gdb             Stop gdb from starting on boot
      -a, --enable-aslr             Turn on ASLR
      -A, --disable-aslr            Turn off ASLR
      -m, --inject-gdb              Inject gdbserver to run
      -b, --debug-shell             Inject ssh-triggered debug shell
      -H, --lina-hook               Inject hooks for monitor lina heap (requires -b)
      -r, --root                    root the bin to get a rootshell on boot
      -c, --custom                  custom?
      -n, --n-custom                custom?
      -q, --gns3-fixup              gns?
      -u, --unpack-only             unpack the firmware and nothing else
      -l, --linabins <linabin_dir>  destination folder to save lina binaries
      -d, --delete-extracted        delete files extracted during modification
      -e, --delete-original-bin     delete the original firmware being modified
      -k, --keep-rootfs             keep the extracted rootfs on disk
      -s, --simple-name             use a simple name for the output .bin with just appended '-repacked'
Examples:
 ./unpack_repack_bin.sh -i /home/user/firmware -o /home/user/firmware_repacked --free-space --enable-gdb --inject-gdb
 ./unpack_repack_bin.sh -i /home/user/firmware/asa961-smp-k8.bin -f -g -m
 ./unpack_repack_bin.sh -u -i /home/user/firmware -l /home/user/linabins
 ./unpack_repack_bin.sh -u -i /home/user/firmware/asa924-k8.bin -k

एकाधिक फर्मवेयर निकालें

मान लीजिए हमारे पास ये दो फर्मवेयर हैं:``` ~/fw$ ls asa924-k8.bin asa981-smp-k8.bin

यदि आप केवल फर्मवेयर निकालना चाहते हैं, उदाहरण के लिए [asadbg](https://github.com/nccgroup/asadbg) के साथ उन्हें डीबग करने के लिए, आप केवल अनपैक करने के लिए `-u` और केवल rootfs रखने तथा binwalk द्वारा निकाली गई अन्य फ़ाइलों को हटाने के लिए `-k` का उपयोग कर सकते हैं जिनकी आपको आवश्यकता नहीं है। ध्यान दें कि आउटपुट फ़ोल्डर इनपुट फ़ोल्डर के समान है क्योंकि हम इसके लिए binwalk पर निर्भर हैं:```
~/fw$ unpack_repack_bin.sh -i . -k -u
[unpack_repack_bin] Directory of firmware detected: .
[unpack_repack_bin] extract_one: asa924-k8.bin

DECIMAL       HEXADECIMAL     DESCRIPTION
--------------------------------------------------------------------------------
75000         0x124F8         SHA256 hash constants, little endian
144510        0x2347E         gzip compressed data, maximum compression, from Unix, last modified: 2015-07-15 04:53:23
1501296       0x16E870        gzip compressed data, has original file name: "rootfs.img", from Unix, last modified: 2015-07-15 05:19:52
27168620      0x19E8F6C       MySQL ISAM index file Version 4
28192154      0x1AE2D9A       Zip archive data, at least v2.0 to extract, name: com/cisco/webvpn/csvrjavaloader64.dll
28773362      0x1B70BF2       Zip archive data, at least v2.0 to extract, name: AliasHandlerWrapper-win64.dll

[unpack_repack_bin] Extracted firmware to /home/user/fw/_asa924-k8.bin.extracted
[unpack_repack_bin] Firmware uses regular rootfs/ dir
[unpack_repack_bin] Extracting /home/user/fw/_asa924-k8.bin.extracted/rootfs/rootfs.img into /home/user/fw/_asa924-k8.bin.extracted/rootfs
[unpack_repack_bin] Keeping rootfs
[unpack_repack_bin] Deleting "/home/user/fw/_asa924-k8.bin.extracted/rootfs.img"
[unpack_repack_bin] Deleting "/home/user/fw/_asa924-k8.bin.extracted/2347E"
[unpack_repack_bin] Deleting "/home/user/fw/_asa924-k8.bin.extracted/1AE2D9A.zip"
[unpack_repack_bin] extract_one: asa981-smp-k8.bin

DECIMAL       HEXADECIMAL     DESCRIPTION
--------------------------------------------------------------------------------
75264         0x12600         SHA256 hash constants, little endian
133120        0x20800         Microsoft executable, portable (PE)
149183        0x246BF         gzip compressed data, maximum compression, from Unix, last modified: 2017-01-30 19:33:09
3678112       0x381FA0        gzip compressed data, has original file name: "rootfs.img", from Unix, last modified: 2017-05-10 22:42:05
14838307      0xE26A23        MySQL MISAM compressed data file Version 4
87985870      0x53E8ECE       MySQL MISAM compressed data file Version 7
96261881      0x5BCD6F9       Zip archive data, at least v2.0 to extract, name: com/cisco/webvpn/csvrjavaloader64.dll
96890193      0x5C66D51       MySQL ISAM compressed data file Version 5

[unpack_repack_bin] Extracted firmware to /home/user/fw/_asa981-smp-k8.bin.extracted
[unpack_repack_bin] Firmware uses regular rootfs/ dir
[unpack_repack_bin] Extracting /home/user/fw/_asa981-smp-k8.bin.extracted/rootfs/rootfs.img into /home/user/fw/_asa981-smp-k8.bin.extracted/rootfs
[unpack_repack_bin] Keeping rootfs
[unpack_repack_bin] Deleting "/home/user/fw/_asa981-smp-k8.bin.extracted/rootfs.img"
[unpack_repack_bin] Deleting "/home/user/fw/_asa981-smp-k8.bin.extracted/5BCD6F9.zip"
[unpack_repack_bin] Deleting "/home/user/fw/_asa981-smp-k8.bin.extracted/246BF"

ध्यान दें कि नीचे जैसी त्रुटियाँ जो आपको मिल सकती हैं, इस मामले में मायने नहीं रखतीं क्योंकि आप फ़र्मवेयर को दोबारा पैक नहीं करने जा रहे हैं:``` cpio: lib/udev/devices/kmem: Function mknod failed: Operation not permitted cpio: lib/udev/devices/net/tun: Function mknod failed: Operation not permitted cpio: lib/udev/devices/loop01: Function mknod failed: Operation not permitted cpio: lib/udev/devices/null: Function mknod failed: Operation not permitted cpio: lib/udev/devices/console: Function mknod failed: Operation not permitted cpio: lib/udev/devices/loop00: Function mknod failed: Operation not permitted 134992 blocks

## बूट पर gdb सक्षम करें / डीबग शेल
टूल डाउनलोड करें