Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cisco-ASA-CVE-2025-20333-Scanner — ماسح آمن بلغة بايثون لثغرة Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) | Kitploit
أدوات/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

ماسح آمن بلغة بايثون لثغرة Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

ماسح CVE-2025-20333

ماسح تشخيصي مبني على بايثون لـ تجاوز سعة المخزن المؤقت لخادم الويب VPN في Cisco ASA / FTD (CVE-2025-20333).

CVE-2025-20333 هي ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت على الكومة في معالج رفع ملفات WebVPN يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) كجذر عند استغلالها بنجاح.


نظرة عامة

يقوم هذا الأداة بإجراء اختبار آمن وغير تدميري من خلال التحقق من إمكانية الوصول إلى نقاط النهاية الضعيفة (خاصة معالج رفع الملفات). وهو مصمم لباحثي الأمن، ومختبرو الاختراق، ومسؤولي الأنظمة لتقييم التعرض على الأنظمة التي لديهم إذن باختبارها.

هام: يقوم هذا البرنامج النصي فقط بإجراء طلبات GET ولا يحاول الاستغلال.

تفاصيل الثغرة

  • معرف CVE: CVE-2025-20333
  • الخطورة: حرجة (CVSS 9.9)
  • النوع: تجاوز سعة المخزن المؤقت على الكومة (CWE-120)
  • المنتجات المتأثرة: Cisco Secure ASA و Cisco Secure FTD مع تمكين WebVPN / AnyConnect
  • المتطلبات الأساسية: عادةً ما يتطلب المصادقة (غالبًا ما يتم ربطه بـ CVE-2025-20362 لتجاوز المصادقة)
  • التأثير: تنفيذ تعليمات برمجية عن بُعد كجذر

الميزات

  • اختبار نقاط معالجة ملفات WebVPN الرئيسية
  • يتضمن أنماط اجتياز المسار الشائعة / تجاوز التطبيع
  • طلبات GET آمنة فقط (بدون إرسال حمولات)
  • مؤشرات ثغرة واضحة
  • مخرجات ملونة لوحدة التحكم لسهولة القراءة

الاستخدام

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com
تنزيل الأداة