Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-20362-Cisco-Scanner — ماسح بايثون آمن لثغرة CVE-2025-20362 (تجاوز المصادقة في WebVPN لـ Cisco ASA/FTD) | Kitploit
أدوات/GitHubGitHub/curtishoughton/cve-2025-20362-cisco-scanner
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقالمصادقة
GitHubcurtishoughton/cve-2025-20362-cisco-scanner

CVE-2025-20362-Cisco-Scanner

ماسح بايثون آمن لثغرة CVE-2025-20362 (تجاوز المصادقة في WebVPN لـ Cisco ASA/FTD)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

ماسح CVE-2025-20362

ماسح Python آمن وغير مدمر لثغرة تجاوز المصادقة في Cisco ASA / FTD WebVPN (CVE-2025-20362).

CVE-2025-20362 تتيح للمهاجمين غير المصادَق عليهم تجاوز المصادقة والوصول إلى موارد WebVPN المقيدة عبر عيوب في تجاوز المسار (Path Traversal) والتطبيع (Normalization).


نظرة عامة

تختبر هذه الأداة ما إذا كانت مسارات WebVPN المقيدة (بما في ذلك الجلسات وقوائم الملفات ونقاط النهاية المرتبطة بالتهيئة) قابلة للوصول دون مصادقة. صُممت لباحثي الأمن والمشرفين لتقييم درجة التعرض على الأنظمة المصرح لهم باختبارها.

ملاحظة: ينفذ هذا السكربت طلبات GET فقط ولا يحاول استغلال الثغرة.

تفاصيل الثغرة

  • معرّف CVE: CVE-2025-20362
  • درجة الخطورة: عالية
  • النوع: تجاوز مصادقة (Path Traversal / Normalization)
  • المنتجات المتأثرة: Cisco ASA و Cisco FTD مع تفعيل WebVPN
  • غالبًا ما تُدمج مع: CVE-2025-20333 (RCE)
  • الأثر: وصول غير مصرح به إلى معلومات حساسة وتوسيع سطح الهجوم

الميزات

  • يختبر مسارات WebVPN مقيدة وحساسة متعددة
  • يتضمن أنماط تجاوز شائعة لثغرات path traversal
  • يكتشف التعرض المحتمل للجلسات وبيانات التهيئة
  • مخرجات طرفية واضحة وملونة

الاستخدام

root@kitploit:~
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com

التثبيت

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests
تنزيل الأداة