Cisco ASA 研究
本仓库包含在 Black Hat USA 2022 和 DEF CON 30 上展示的幻灯片和代码。包含以下内容:
- 幻灯片
- DEF CON 30 和 Black Hat 的幻灯片合集。由于 DEF CON 的时间段更长,其幻灯片合集略长一些。
- theway - 一个用于为 Cisco ASA 创建恶意/可分发 ASDM 包的工具 (CVE-2022-20829)。
- whatsup - 一个用于创建恶意/可分发的 Cisco FirePOWER 模块安装包的工具(无 CVE)。
- pinchme - 一个用于创建恶意/可分发的 Cisco FirePOWER 启动映像的工具(无 CVE)。
- slowcheetah - 一个用于将 FirePOWER 模块启动映像上传到 Cisco ASA-X 并捕获反弹 shell 的工具。
- staystaystay - 针对 CVE-2021-1585 的利用程序,这是一个影响 Cisco ASDM 的未认证 RCE 漏洞。
- asdm_version_scanner - 一个用于扫描 ASA ASDM Web 界面并收集版本的工具。该仓库包含 2022 年 6 月 17 日进行的互联网扫描结果。
- getchoo - 一个用于提取 ASDM sgz 文件内容的工具。
modules/ (Metasploit):
- 针对 CVE-2022-20828 的 RCE 模块:远程 ASDM -> FirePOWER root。
- 针对 CVE-2021-1585 的 RCE 模块:影响 ASDM 客户端 的未认证 RCE。
- 一个安装 Cisco FirePOWER 启动映像、获取其 root 权限并捕获 meterpreter root shell 的 RCE 模块(无 CVE)。
- 一个用于从 ASDM 客户端日志文件中提取凭据的 PackRat 后渗透模块 (CVE-2022-20651)。