Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cisco_asa_research — Cisco ASA 软件与 ASDM 安全研究 | Kitploit
工具/GitHubGitHub/jbaines-r7/cisco_asa_research
漏洞利用框架密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集后渗透利用恶意软件分析论文与研究Payload 开发
GitHubjbaines-r7/cisco_asa_research

cisco_asa_research

871584年前Kitploit 审核通过

Cisco ASA 软件与 ASDM 安全研究

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cisco ASA 研究

本仓库包含在 Black Hat USA 2022 和 DEF CON 30 上展示的幻灯片和代码。包含以下内容:

  • 幻灯片
    • DEF CON 30 和 Black Hat 的幻灯片合集。由于 DEF CON 的时间段更长,其幻灯片合集略长一些。
  • theway - 一个用于为 Cisco ASA 创建恶意/可分发 ASDM 包的工具 (CVE-2022-20829)。
  • whatsup - 一个用于创建恶意/可分发的 Cisco FirePOWER 模块安装包的工具(无 CVE)。
  • pinchme - 一个用于创建恶意/可分发的 Cisco FirePOWER 启动映像的工具(无 CVE)。
  • slowcheetah - 一个用于将 FirePOWER 模块启动映像上传到 Cisco ASA-X 并捕获反弹 shell 的工具。
  • staystaystay - 针对 CVE-2021-1585 的利用程序,这是一个影响 Cisco ASDM 的未认证 RCE 漏洞。
  • asdm_version_scanner - 一个用于扫描 ASA ASDM Web 界面并收集版本的工具。该仓库包含 2022 年 6 月 17 日进行的互联网扫描结果。
  • getchoo - 一个用于提取 ASDM sgz 文件内容的工具。
  • modules/ (Metasploit):
    • 针对 CVE-2022-20828 的 RCE 模块:远程 ASDM -> FirePOWER root。
    • 针对 CVE-2021-1585 的 RCE 模块:影响 ASDM 客户端 的未认证 RCE。
    • 一个安装 Cisco FirePOWER 启动映像、获取其 root 权限并捕获 meterpreter root shell 的 RCE 模块(无 CVE)。
    • 一个用于从 ASDM 客户端日志文件中提取凭据的 PackRat 后渗透模块 (CVE-2022-20651)。
  • 一个 ASDM (HTTP) 暴力破解认证模块。
  • 一个通过 ASDM (HTTP) 转储 ASA running-config 的模块。
  • yara/ 包含 YARA 规则,用于帮助识别恶意文件或漏洞利用。
  • slides/ 包含在 BH USA 2022 和 DEF CON 30 上展示的幻灯片合集。
  • 下载工具