Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-3452 — مصادق (؟) بايثون صغير وغبي لـ CVE-2020-3452 على أجهزة CISCO. | Kitploit
أدوات/GitHubGitHub/foulenzer/cve-2020-3452
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubfoulenzer/cve-2020-3452

CVE-2020-3452

مصادق (؟) بايثون صغير وغبي لـ CVE-2020-3452 على أجهزة CISCO.

عرض المستودع
31منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-3452

مدقق بايثون صغير وغبي (؟) لـ CVE-2020-3452 على أجهزة CISCO. مبتدئ في بايثون، أرجوك لا تقتلني. ;-(

الاستخدام

root@kitploit:~
python CVE-2020-3452.py /path/to/input/file.txt /path/to/output/file.txt

إخلاء المسؤولية:

يرجى استخدام هذا البرنامج النصي فقط على الأنظمة التي تملكها أو لديك الإذن باختبارها. لا تستخدمه لأغراض غير قانونية!

معلومات حول CVE-2020-3452

انظر الوثائق:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

https://nvd.nist.gov/vuln/detail/CVE-2020-3452

https://de.tenable.com/blog/cve-2020-3452-cisco-adaptive-security-appliance-and-firepower-threat-defense-path-traversal

ملخص:

ثغرة أمنية في واجهة خدمات الويب لبرنامج Cisco Adaptive Security Appliance (ASA) وبرنامج Cisco Firepower Threat Defense (FTD) قد تسمح لمهاجم غير مصادق وعن بعد بتنفيذ هجمات اجتياز الدليل وقراءة ملفات حساسة على نظام مستهدف.

تعود الثغرة إلى نقص التحقق السليم من إدخال عناوين URL في طلبات HTTP التي يعالجها جهاز متأثر. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب HTTP مصمم يحتوي على تسلسلات أحرف اجتياز الدليل إلى جهاز متأثر. قد يسمح الاستغلال الناجح للمهاجم بعرض ملفات عشوائية داخل نظام ملفات خدمات الويب على الجهاز المستهدف.

يتم تمكين نظام ملفات خدمات الويب عندما يتم تكوين الجهاز المتأثر بميزات WebVPN أو AnyConnect. لا يمكن استخدام هذه الثغرة للحصول على وصول إلى ملفات نظام ASA أو FTD أو ملفات نظام التشغيل الأساسية (OS).

أصدرت Cisco تحديثات برمجية تعالج هذه الثغرة. لا توجد حلول بديلة تعالج هذه الثغرة.

ملاحظة: علمت Cisco بوجود كود استغلال عام واستغلال نشط للثغرة الموضحة في هذا الإشعار. تشجع Cisco العملاء الذين لديهم منتجات متأثرة على الترقية إلى إصدار ثابت في أقرب وقت ممكن.

@ https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

تنزيل الأداة