Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cisco_asa_research — Cisco ASA Software and ASDM Security Research | Kitploit
Инструменты/GitHubGitHub/jbaines-r7/cisco_asa_research
Exploit FrameworksPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationMalware AnalysisPapers & ResearchPayload Development
GitHubjbaines-r7/cisco_asa_research
87153 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cisco_asa_research

Cisco ASA Software and ASDM Security Research

Репозиторий

Исследование Cisco ASA

Этот репозиторий содержит слайды и код, представленные на Black Hat USA 2022 и DEF CON 30. В нём можно найти следующее:

  • Слайды
    • Наборы слайдов DEF CON 30 и Black Hat. Набор DEF CON немного длиннее из-за более длительного временного слота.
  • theway - инструмент для создания вредоносных/распространяемых пакетов ASDM для Cisco ASA (CVE-2022-20829).
  • whatsup - инструмент для создания вредоносных/распространяемых установочных пакетов модулей Cisco FirePOWER (без CVE).
  • pinchme - инструмент для создания вредоносных/распространяемых загрузочных образов Cisco FirePOWER (без CVE).
  • slowcheetah - инструмент для загрузки загрузочных образов модулей FirePOWER на Cisco ASA-X и получения обратных оболочек.
  • staystaystay - эксплойт для CVE-2021-1585, неаутентифицированная RCE-уязвимость, затрагивающая Cisco ASDM.
  • asdm_version_scanner - инструмент для сканирования веб-интерфейсов ASA ASDM и сбора версий. Репозиторий содержит результаты интернет-сканирования, проведённого 17 июня 2022 года.
  • getchoo - инструмент для извлечения содержимого файла ASDM sgz.
  • modules/ (Metasploit):
    • Модуль RCE для CVE-2022-20828: удалённый ASDM -> root на FirePOWER.
    • Модуль RCE для CVE-2021-1585: неаутентифицированная RCE, затрагивающая клиент ASDM.
    • Модуль RCE, который устанавливает загрузочный образ Cisco FirePOWER, получает root и захватывает meterpreter-оболочку с root-правами (без CVE).
    • Пост-эксплуатационный модуль PackRat для извлечения учётных данных из файлов журналов клиента ASDM (CVE-2022-20651)
    • Модуль брутфорса аутентификации ASDM (HTTP).
    • Модуль для дампа running-config ASA через ASDM (HTTP).
  • yara/ содержит правила YARA для выявления вредоносных файлов или эксплуатации.
  • slides/ содержит наборы слайдов, представленные на BH USA 2022 и DEF CON 30.
Скачать инструмент