Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-6366 — Публичный репозиторий для улучшений эксплойта EXTRABACON | Kitploit
Инструменты/GitHubGitHub/risksense-ops/cve-2016-6366
Фреймворки для пентестаФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеАнализ Бинарных ФайловРазработка Полезной Нагрузки
163639 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
risksense-ops/cve-2016-6366

CVE-2016-6366

Публичный репозиторий для улучшений эксплойта EXTRABACON

РепозиторийСайт
Поделиться

CVE-2016-6366

Публичный репозиторий для улучшений эксплойта EXTRABACON — удалённого выполнения кода для Cisco ASA, написанного группой Equation Group (NSA) и опубликованного Shadow Brokers.

Здесь представлены улучшенный шелл-код, скрипт для поиска смещений LINA, модуль Metasploit и extrabacon-2.0.

В ближайшее время мы добавим патчи для большинства версий 8.x и 9.x после тестирования всех версий на реальном оборудовании.

Используется улучшенный шелл-код, который содержит меньше этапов, чем версия Equation Group, что делает его более надёжным. Это уменьшает полезную нагрузку SNMP-пакета примерно на 150 байт. Кроме того, в утекшей версии поддерживаются только версии 8.x, мы же добились работы на версиях 9.x.

Поддерживаемые версии (на данный момент)

С помощью скрипта поиска смещений Lina должно быть тривиально поддерживать все уязвимые x86-версии. Мы как раз работаем над этим. ПРИМЕЧАНИЕ: x64 (9.6+?) вводит DEP и ASLR. Поиск смещений и универсальный шелл-код работать не будут. Тем не менее, должно быть по-прежнему возможно легко завалить эти версии.

Откройте issue, если хотите, чтобы мы добавили поддержку конкретной версии. Она будет обработана в первую очередь.

8.x

  • 8.0(2)
  • 8.0(3)
  • 8.0(3)6
  • 8.0(4)
  • 8.0(4)32
  • 8.0(5)
  • 8.2(1)
  • 8.2(2)
  • 8.2(3)
  • 8.2(4)
  • 8.2(5)
  • 8.2(5)33 *
  • 8.2(5)41 *
  • 8.2(5)55 *
  • 8.3(1)
  • 8.3(2)
  • 8.3(2)39 *
  • 8.3(2)40 *
  • 8.3(2)-npe * **
  • 8.4(1)
  • 8.4(2)
  • 8.4(3)
  • 8.4(4)
  • 8.4(4)1 *
  • 8.4(4)3 *
  • 8.4(4)5 *
  • 8.4(4)9 *
  • 8.4(6)5 *
  • 8.4(7) *

9.x

  • 9.0(1) *
  • 9.1(1)4 *
  • 9.2(1) *
  • 9.2(2)8 *
  • 9.2(3) *
  • 9.2(4) *
  • 9.2(4)13 *

* поддержка новых версий, отсутствовавшая в оригинальной утечке Shadow Brokers

** В настоящее время мы не можем отличить обычные версии от NPE по SNMP-строкам. Мы закомментировали смещения NPE, так как NPE встречается очень редко (используется для экспорта в места с плохим шифрованием), но в будущем хотели бы добавить эти версии. Возможно, в виде опции bool?

Metasploit

use auxiliary/admin/cisco/cisco_asa_extrabacon

https://github.com/rapid7/metasploit-framework/pull/7359

Наш первоначальный pull request был принят в master-ветку Metasploit. Мы продолжим добавлять новые смещения, которые могут появиться здесь раньше, в зависимости от задержки будущих pull request'ов.

Участие в разработке

Если вы можете тестировать версии ASA, рассмотрите возможность форка этого проекта и генерации шелл-кодов. Мы могли бы массово генерировать их, но хотим убедиться, что каждый шелл-код завершается корректно.

Вы можете добавлять новые полезные нагрузки в папку extrabacon-2.0/improved/ после использования lina-offsets.py для генерации файла. Модули называются shellcode_verstring.py, где verstring — строка версии, возвращаемая ASA, с точками . заменёнными на подчёркивания _

Также присылайте pull request'ы по удалению избыточного кода Python из ExtraBacon 2.0.

Поиск смещений Lina

python2 ./lina-offsets.py asa_lina_XXX.elf

Автоматически генерирует необходимые смещения для портирования эксплойта на другие версии ASA.

Сейчас загрузка версии прошивки ASA и её тестирование занимают больше времени, чем генерация смещений для конкретной версии.

Единственное, что скрипт не вычисляет — это FIX_EBP, который обычно равен 0x48 (72) или 0x58 (88). Похоже, что версии 8.4(1) и новее используют 0x48.

Извлечь Lina можно так:

binwalk -e asaXXX-k8.bin cd _asaXXX-extracted cpio -idv < rootfs.img cp asa/bin/lina /tmp/linaXXX

Лицензии

  • Код Python ExtraBacon 2.0 распространяется по лицензии GPLv2 (так как использует Scapy)
  • Модуль Metasploit — по лицензии MSF (3-clause BSD)
  • Всё остальное — по лицензии MIT

Ссылки

  • http://zerosum0x0.blogspot.com/2016/09/reverse-engineering-cisco-asa-for.html
  • https://blog.silentsignal.eu/2016/08/25/bake-your-own-extrabacon/
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-asa-snmp
Скачать инструмент