Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2016-6366 — EXTRABACONエクスプロイトの改良のための公開リポジトリ | Kitploit
ツール/GitHubGitHub/risksense-ops/cve-2016-6366
ペネトレーションテストフレームワークエクスプロイトフレームワーク脆弱性分析エクスプロイトリバースエンジニアリングシェルコードウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストバイナリ解析ペイロード開発
163639年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
risksense-ops/cve-2016-6366

CVE-2016-6366

EXTRABACONエクスプロイトの改良のための公開リポジトリ

リポジトリを見るウェブサイト

CVE-2016-6366

Equation Group(NSA)によって作成され、Shadow BrokersによってリークされたCisco ASA向けリモートコード実行エクスプロイトEXTRABACONの改良版公開リポジトリです。

改良されたシェルコード、LINAオフセットファインダースクリプト、Metasploitモジュール、およびextrabacon-2.0が含まれています。

近日中に、すべてのバージョンを実機でテストした後、8.xおよび9.xのほとんどのバージョン向けパッチを追加する予定です。

これは改良されたシェルコードを使用しており、Equation Group版よりもステージが少ないため、信頼性が向上しています。これにより、SNMPペイロードパケットが約150バイト削減されています。また、リーク版は8.xのみをサポートしていましたが、こちらは9.xでも動作します。

サポートされているバージョン(現時点)

Linaオフセットファインダースクリプトを使用すれば、脆弱性のあるすべてのx86バージョンをサポートするのは簡単なはずです。現在その作業を進めています。注:x64(9.6以降?)ではDEPとASLRが導入されています。そのため、オフセットファインダーと汎用ペイロードは機能しません。ただし、これらのバージョンに簡単にDoS攻撃を仕掛けることは可能なはずです。

特定のバージョンをサポートしてほしい場合は、Issueを開いてください。優先的に対応します。

8.x

  • 8.0(2)
  • 8.0(3)
  • 8.0(3)6
  • 8.0(4)
  • 8.0(4)32
  • 8.0(5)
  • 8.2(1)
  • 8.2(2)
  • 8.2(3)
  • 8.2(4)
  • 8.2(5)
  • 8.2(5)33 *
  • 8.2(5)41 *
  • 8.2(5)55 *
  • 8.3(1)
  • 8.3(2)
  • 8.3(2)39 *
  • 8.3(2)40 *
  • 8.3(2)-npe * **
  • 8.4(1)
  • 8.4(2)
  • 8.4(3)
  • 8.4(4)
  • 8.4(4)1 *
  • 8.4(4)3 *
  • 8.4(4)5 *
  • 8.4(4)9 *
  • 8.4(6)5 *
  • 8.4(7) *

9.x

  • 9.0(1) *
  • 9.1(1)4 *
  • 9.2(1) *
  • 9.2(2)8 *
  • 9.2(3) *
  • 9.2(4) *
  • 9.2(4)13 *

* オリジナルのShadow Brokersリークには含まれていない新バージョンのサポート

** 現時点ではSNMP文字列から通常版とNPE版を区別できません。NPEオフセットはコメントアウトしています。NPEは非常に稀なバージョン(暗号化が脆弱な地域への輸出向け)ですが、将来的にはこれらのバージョンも組み込みたいと考えています。おそらくboolオプションとして追加する予定です。

Metasploit

use auxiliary/admin/cisco/cisco_asa_extrabacon

https://github.com/rapid7/metasploit-framework/pull/7359

最初のプルリクエストはMetasploit masterブランチにマージされました。今後もさらにオフセットを提供していく予定で、将来のプルリクエストのレイテンシによっては、こちらでより早く利用可能になる可能性があります。

貢献

ASAバージョンをテストできる方は、このプロジェクトをフォークしてペイロードを生成することを検討してください。大量のペイロードを一括生成することも可能ですが、すべてのペイロードが正常に終了することを確認するためにテストしたいと考えています。

lina-offsets.pyを使用してファイルを生成した後、新しいペイロードをextrabacon-2.0/improved/フォルダに追加できます。モジュールはshellcode_verstring.pyという名前で、verstringはASAが返すバージョン文字列で、ピリオド.をアンダースコア_に置き換えたものです。

また、ExtraBacon 2.0コードから不要なPythonを削除するプルリクエストも歓迎します。

Linaオフセットファインダー

python2 ./lina-offsets.py asa_lina_XXX.elf

エクスプロイトを他のASAバージョンに移植するために必要なオフセットを自動生成します。

現時点では、特定のバージョンのオフセットを生成するよりも、ASAファームウェアのバージョンをロードしてテストするほうが時間がかかっています。

スクリプトが計算しない唯一の値はFIX_EBPで、通常は0x48(72)または0x58(88)です。8.4(1)以降は0x48を使用しているようです。

Linaは次のように抽出できます。

binwalk -e asaXXX-k8.bin cd _asaXXX-extracted cpio -idv < rootfs.img cp asa/bin/lina /tmp/linaXXX

ライセンス

  • ExtraBacon 2.0 PythonコードはGPLv2(Scapyを使用しているため)
  • MetasploitモジュールはMSFライセンス(3条項BSD)
  • その他はすべてMIT

参照

  • http://zerosum0x0.blogspot.com/2016/09/reverse-engineering-cisco-asa-for.html
  • https://blog.silentsignal.eu/2016/08/25/bake-your-own-extrabacon/
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmp
ツールをダウンロード