Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cisco_asa_research — Cisco ASA Software and ASDM Security Research | Kitploit
Ferramentas/GitHubGitHub/jbaines-r7/cisco_asa_research
Exploit FrameworksPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationMalware AnalysisPapers & ResearchPayload Development
GitHubjbaines-r7/cisco_asa_research
8715há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cisco_asa_research

Cisco ASA Software and ASDM Security Research

Ver Repositório

Pesquisa sobre Cisco ASA

Este repositório contém slides e código apresentados na Black Hat USA 2022 e na DEF CON 30. O seguinte pode ser encontrado:

  • Slides
    • Decks de slides da DEF CON 30 e da Black Hat. O deck da DEF CON é um pouco mais longo devido a um espaço de tempo maior.
  • theway - uma ferramenta para criar pacotes ASDM maliciosos/distribuíveis para o Cisco ASA (CVE-2022-20829).
  • whatsup - uma ferramenta para criar pacotes de instalação maliciosos/distribuíveis do módulo Cisco FirePOWER (sem CVE).
  • pinchme - uma ferramenta para criar imagens de boot maliciosas/distribuíveis do Cisco FirePOWER (sem CVE).
  • slowcheetah - uma ferramenta para enviar imagens de boot do módulo FirePOWER para o Cisco ASA-X e obter reverse shells.
  • staystaystay - um exploit para CVE-2021-1585, uma vulnerabilidade de RCE não autenticada que afeta o Cisco ASDM.
  • asdm_version_scanner - uma ferramenta para escanear interfaces web do ASDM em ASAs e coletar versões. O repositório contém resultados de uma varredura na internet realizada em 17 de junho de 2022.
  • getchoo - uma ferramenta para extrair o conteúdo de um arquivo sgz do ASDM.
  • modules/ (Metasploit):
    • Um módulo RCE para CVE-2022-20828: ASDM remoto -> root de FirePOWER.
    • Um módulo RCE para CVE-2021-1585: RCE não autenticada que afeta o cliente ASDM.
    • Um módulo RCE que instala uma imagem de boot do Cisco FirePOWER, obtém root e captura um shell root do meterpreter (sem CVE).
    • Um módulo de pós-exploração PackRat para extrair credenciais de arquivos de log do cliente ASDM (CVE-2022-20651)
    • Um módulo de autenticação por força bruta no ASDM (HTTP).
    • Um módulo para despejar a running-config do ASA via ASDM (HTTP).
  • yara/ contém regras YARA para ajudar a identificar arquivos maliciosos ou exploração.
  • slides/ contém os decks de slides apresentados na BH USA 2022 e na DEF CON 30.
Baixar ferramenta