Cisco ASA 研究
このリポジトリには、Black Hat USA 2022 および DEF CON 30 で発表されたスライドとコードが含まれています。以下があります:
- スライド
- DEF CON 30 および Black Hat のスライドデッキ。DEF CON のデッキは、時間枠が長いため少し長めです。
- theway - Cisco ASA 向けの悪意のある/配布可能な ASDM パッケージを作成するためのツール (CVE-2022-20829)。
- whatsup - 悪意のある/配布可能な Cisco FirePOWER モジュールインストールパッケージを作成するためのツール (CVE なし)。
- pinchme - 悪意のある/配布可能な Cisco FirePOWER ブートイメージを作成するためのツール (CVE なし)。
- slowcheetah - FirePOWER モジュールブートイメージを Cisco ASA-X にアップロードし、リバースシェルを取得するためのツール。
- staystaystay - CVE-2021-1585 のエクスプロイト。Cisco ASDM に影響を与える未認証 RCE 脆弱性です。
- asdm_version_scanner - ASA ASDM Web インターフェースをスキャンしてバージョンを収集するツール。このリポジトリには、2022年6月17日に実施されたインターネットスキャンの結果が含まれています。
- getchoo - ASDM の sgz ファイルの内容を抽出するためのツール。
modules/ (Metasploit):
- CVE-2022-20828 用の RCE モジュール: リモート ASDM -> FirePOWER ルート。
- CVE-2021-1585 用の RCE モジュール: ASDM クライアント に影響を与える未認証 RCE。
- Cisco FirePOWER ブートイメージをインストールし、ルート化して、meterpreter ルートシェルを取得する RCE モジュール (CVE なし)。
- ASDM クライアントのログファイルから資格情報を抽出する PackRat ポストエクスプロイテーションモジュール (CVE-2022-20651)
- ASDM (HTTP) ブルートフォース認証モジュール。
- ASDM (HTTP) 経由で ASA の running-config をダンプするモジュール。
yara/ には、悪意のあるファイルや悪用を特定するのに役立つ YARA ルールが含まれています。
slides/ には、BH USA 2022 および DEF CON 30 で発表されたスライドデッキが含まれています。