
ماسح بايثون آمن لثغرة CVE-2025-20362 (تجاوز المصادقة في WebVPN لـ Cisco ASA/FTD)
ماسح Python آمن وغير مدمر لثغرة تجاوز المصادقة في Cisco ASA / FTD WebVPN (CVE-2025-20362).
CVE-2025-20362 تتيح للمهاجمين غير المصادَق عليهم تجاوز المصادقة والوصول إلى موارد WebVPN المقيدة عبر عيوب في تجاوز المسار (Path Traversal) والتطبيع (Normalization).
تختبر هذه الأداة ما إذا كانت مسارات WebVPN المقيدة (بما في ذلك الجلسات وقوائم الملفات ونقاط النهاية المرتبطة بالتهيئة) قابلة للوصول دون مصادقة. صُممت لباحثي الأمن والمشرفين لتقييم درجة التعرض على الأنظمة المصرح لهم باختبارها.
ملاحظة: ينفذ هذا السكربت طلبات GET فقط ولا يحاول استغلال الثغرة.
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests