Este repositório contém slides e código apresentados na Black Hat USA 2022 e na DEF CON 30. O seguinte pode ser encontrado:
Slides
Decks de slides da DEF CON 30 e da Black Hat. O deck da DEF CON é um pouco mais longo devido a um espaço de tempo maior.
theway - uma ferramenta para criar pacotes ASDM maliciosos/distribuíveis para o Cisco ASA (CVE-2022-20829).
whatsup - uma ferramenta para criar pacotes de instalação maliciosos/distribuíveis do módulo Cisco FirePOWER (sem CVE).
pinchme - uma ferramenta para criar imagens de boot maliciosas/distribuíveis do Cisco FirePOWER (sem CVE).
slowcheetah - uma ferramenta para enviar imagens de boot do módulo FirePOWER para o Cisco ASA-X e obter reverse shells.
staystaystay - um exploit para CVE-2021-1585, uma vulnerabilidade de RCE não autenticada que afeta o Cisco ASDM.
asdm_version_scanner - uma ferramenta para escanear interfaces web do ASDM em ASAs e coletar versões. O repositório contém resultados de uma varredura na internet realizada em 17 de junho de 2022.
getchoo - uma ferramenta para extrair o conteúdo de um arquivo sgz do ASDM.
modules/ (Metasploit):
Um módulo RCE para CVE-2022-20828: ASDM remoto -> root de FirePOWER.
Um módulo RCE para CVE-2021-1585: RCE não autenticada que afeta o cliente ASDM.
Um módulo RCE que instala uma imagem de boot do Cisco FirePOWER, obtém root e captura um shell root do meterpreter (sem CVE).
Um módulo de pós-exploração PackRat para extrair credenciais de arquivos de log do cliente ASDM (CVE-2022-20651)
Um módulo de autenticação por força bruta no ASDM (HTTP).
Um módulo para despejar a running-config do ASA via ASDM (HTTP).
yara/ contém regras YARA para ajudar a identificar arquivos maliciosos ou exploração.
slides/ contém os decks de slides apresentados na BH USA 2022 e na DEF CON 30.