
ماسح ضوئي آمن بلغة بايثون لـ CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)
ماسح Python آمن وغير تخريبي لـ Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).
CVE-2020-3452 هو ثغرة أمنية حرجة في تجاوز المسار بدون مصادقة تسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية على جهاز Cisco ASA أو FTD.
تختبر هذه الأداة ما إذا كان بإمكان المهاجم قراءة ملفات حساسة (مثل صفحات البوابة، النصوص البرمجية، والملفات المتعلقة بالتكوين) دون مصادقة عن طريق استغلال ثغرة تجاوز المسار في نقطة نهاية جدول الترجمة الخاص بـ WebVPN.
ملاحظة: يقوم هذا النص البرمجي فقط بتنفيذ طلبات GET ولا يحاول الاستغلال أو كتابة أي بيانات.
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com