
ماسح ومستغل CISCO CVE-2020-3452
سيقوم بفحص الخوادم المستهدفة من Shodan ثم العثور على الخوادم المعرضة للثغرة CVE-2020-3452 (قراءة الملفات عن بُعد غير المصرح بها في Cisco Adaptive Security Appliance وFTD).
توجد ثغرة أمنية في واجهة خدمات الويب الخاصة ببرنامج Cisco Adaptive Security Appliance (ASA) وبرنامج Cisco Firepower Threat Defense (FTD) يمكن أن تسمح لمهاجم بعيد غير مصادَق بتنفيذ هجمات اجتياز الدليل (directory traversal) وقراءة ملفات حساسة على النظام المستهدف.
تعود هذه الثغرة إلى عدم التحقق السليم من صحة إدخال عناوين URL في طلبات HTTP التي يعالجها الجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب HTTP مصمم بعناية يحتوي على تسلسلات أحرف اجتياز الدليل إلى جهاز متأثر. وقد يسمح الاستغلال الناجح للمهاجم بعرض ملفات عشوائية داخل نظام ملفات خدمات الويب على الجهاز المستهدف.
يتم تمكين نظام ملفات خدمات الويب عندما يتم تكوين الجهاز المتأثر بميزات WebVPN أو AnyConnect. لا يمكن استخدام هذه الثغرة للحصول على وصول إلى ملفات نظام ASA أو FTD أو ملفات نظام التشغيل (OS) الأساسية.
قم بتثبيت Shodan-Command-Line-Interface
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY
Linux
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

BuyMeACoffee إذا أعجبك عملي