Cisco ASA 연구
이 저장소에는 Black Hat USA 2022 및 DEF CON 30에서 발표된 슬라이드와 코드가 포함되어 있습니다. 여기서 찾을 수 있는 내용은 다음과 같습니다:
- 슬라이드
- DEF CON 30 및 Black Hat 슬라이드 데크. DEF CON 데크는 발표 시간이 더 길어서 약간 더 깁니다.
- theway - Cisco ASA용 악성/배포 가능한 ASDM 패키지를 생성하는 도구 (CVE-2022-20829).
- whatsup - 악성/배포 가능한 Cisco FirePOWER 모듈 설치 패키지를 생성하는 도구 (CVE 없음).
- pinchme - 악성/배포 가능한 Cisco FirePOWER 부팅 이미지를 생성하는 도구 (CVE 없음).
- slowcheetah - FirePOWER 모듈 부팅 이미지를 Cisco ASA-X에 업로드하고 리버스 셸을 잡는 도구.
- staystaystay - Cisco ASDM에 영향을 미치는 인증되지 않은 RCE 취약점인 CVE-2021-1585에 대한 익스플로잇.
- asdm_version_scanner - ASA ASDM 웹 인터페이스를 스캔하고 버전을 수집하는 도구. 저장소에는 2022년 6월 17일에 수행된 인터넷 스캔 결과가 포함되어 있습니다.
- getchoo - ASDM sgz 파일의 내용을 추출하는 도구.
modules/ (Metasploit):
- CVE-2022-20828용 RCE 모듈: 원격 ASDM -> FirePOWER root.
- CVE-2021-1585용 RCE 모듈: ASDM 클라이언트에 영향을 미치는 인증되지 않은 RCE.
- Cisco FirePOWER 부팅 이미지를 설치하고, 루트 권한을 획득하고, meterpreter 루트 셸을 획득하는 RCE 모듈 (CVE 없음).
- ASDM 클라이언트 로그 파일에서 자격 증명을 추출하는 PackRat 사후 침투 모듈 (CVE-2022-20651)
- ASDM (HTTP) 무차별 대입 인증 모듈.
- ASDM (HTTP)를 통해 ASA running-config를 덤프하는 모듈.
yara/에는 악성 파일 또는 악용을 식별하는 데 도움이 되는 YARA 규칙이 포함되어 있습니다.
slides/에는 BH USA 2022 및 DEF CON 30에서 발표된 슬라이드 데크가 포함되어 있습니다.