Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CISCO-CVE-2020-3452-Scanner-Exploiter — ماسح ومستغل CISCO CVE-2020-3452 | Kitploit
أدوات/GitHubGitHub/darklotuskdb/cisco-cve-2020-3452-scanner-exploiter
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubdarklotuskdb/cisco-cve-2020-3452-scanner-exploiter

CISCO-CVE-2020-3452-Scanner-Exploiter

ماسح ومستغل CISCO CVE-2020-3452

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
99254منذ 5 سنواتتمت المراجعة من قبل Kitploit

CISCO CVE-2020-3452 الماسح والمستغل

سيقوم بفحص الخوادم المستهدفة من Shodan ثم العثور على الخوادم المعرضة للثغرة CVE-2020-3452 (قراءة الملفات عن بُعد غير المصرح بها في Cisco Adaptive Security Appliance وFTD).

حول

توجد ثغرة أمنية في واجهة خدمات الويب الخاصة ببرنامج Cisco Adaptive Security Appliance (ASA) وبرنامج Cisco Firepower Threat Defense (FTD) يمكن أن تسمح لمهاجم بعيد غير مصادَق بتنفيذ هجمات اجتياز الدليل (directory traversal) وقراءة ملفات حساسة على النظام المستهدف.

تعود هذه الثغرة إلى عدم التحقق السليم من صحة إدخال عناوين URL في طلبات HTTP التي يعالجها الجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب HTTP مصمم بعناية يحتوي على تسلسلات أحرف اجتياز الدليل إلى جهاز متأثر. وقد يسمح الاستغلال الناجح للمهاجم بعرض ملفات عشوائية داخل نظام ملفات خدمات الويب على الجهاز المستهدف.

يتم تمكين نظام ملفات خدمات الويب عندما يتم تكوين الجهاز المتأثر بميزات WebVPN أو AnyConnect. لا يمكن استخدام هذه الثغرة للحصول على وصول إلى ملفات نظام ASA أو FTD أو ملفات نظام التشغيل (OS) الأساسية.

المتطلبات الأساسية

قم بتثبيت Shodan-Command-Line-Interface

root@kitploit:~
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY

الاستخدام

Linux

root@kitploit:~
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

لقطة الشاشة

SnE-CVE-2020-3452

المراجع

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

التبرع

BuyMeACoffee إذا أعجبك عملي

عني

  • DarkLotus - باحث في الأمن السيبراني - DarkLotusKDB

حسابات التواصل الاجتماعي

  • Twitter
  • Medium
  • Linkedin
  • Instagram
تنزيل الأداة