Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-3452-Cisco-Python-Scanner — ماسح ضوئي آمن بلغة بايثون لـ CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal) | Kitploit
أدوات/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

ماسح ضوئي آمن بلغة بايثون لـ CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

ماسح CVE-2020-3452

ماسح Python آمن وغير تخريبي لـ Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).

CVE-2020-3452 هو ثغرة أمنية حرجة في تجاوز المسار بدون مصادقة تسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية على جهاز Cisco ASA أو FTD.


نظرة عامة

تختبر هذه الأداة ما إذا كان بإمكان المهاجم قراءة ملفات حساسة (مثل صفحات البوابة، النصوص البرمجية، والملفات المتعلقة بالتكوين) دون مصادقة عن طريق استغلال ثغرة تجاوز المسار في نقطة نهاية جدول الترجمة الخاص بـ WebVPN.

ملاحظة: يقوم هذا النص البرمجي فقط بتنفيذ طلبات GET ولا يحاول الاستغلال أو كتابة أي بيانات.

تفاصيل الثغرة

  • معرف CVE: CVE-2020-3452
  • الشدة: عالية (CVSS 7.5)
  • النوع: تجاوز المسار (Directory Traversal)
  • المنتجات المتأثرة: Cisco ASA، Cisco FTD، Cisco Firepower Management Center (مع تمكين WebVPN)
  • التأثير: كشف ملفات عن بُعد بدون مصادقة

الميزات

  • يختبر ناقل تجاوز جدول الترجمة الكلاسيكي
  • يفحص عدة ملفات WebVPN حساسة
  • مؤشرات واضحة للثغرة
  • مخرجات وحدة تحكم سهلة القراءة

التثبيت

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

الاستخدام

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
تنزيل الأداة