
قراءة ملفات عن بُعد غير مصرح بها في Cisco Adaptive Security Appliance و FTD
يقوم هذا السكربت بفحص ما إذا كان الخادم الهدف عرضة لثغرة CVE-2020-3452. قراءة ملفات عن بُعد غير مصرح بها في Cisco Adaptive Security Appliance و FTD
توجد ثغرة أمنية في واجهة خدمات الويب في برنامج Cisco Adaptive Security Appliance (ASA) وبرنامج Cisco Firepower Threat Defense (FTD) يمكن أن تسمح لمهاجم بعيد غير مصادق بتنفيذ هجمات اجتياز الدلائل (directory traversal) وقراءة ملفات حساسة على النظام المستهدف. تعود هذه الثغرة إلى عدم وجود تحقق مناسب من صحة عناوين URL في طلبات HTTP التي يعالجها الجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب HTTP مخصص يحتوي على تسلسلات أحرف اجتياز الدلائل إلى الجهاز المتأثر. وقد يسمح الاستغلال الناجح للمهاجم بعرض ملفات عشوائية داخل نظام ملفات خدمات الويب على الجهاز المستهدف. يتم تمكين نظام ملفات خدمات الويب عندما يتم تكوين الجهاز المتأثر بميزات WebVPN أو AnyConnect. لا يمكن استخدام هذه الثغرة للوصول إلى ملفات نظام ASA أو FTD أو ملفات نظام التشغيل (OS) الأساسية.
+ Autor Script: MrCl0wn
+ Blog: http://blog.mrcl0wn.com
+ GitHub: https://github.com/MrCl0wnLab
+ Twitter: https://twitter.com/MrCl0wnLab
+ Email: mrcl0wnlab\@\gmail.com
Mikhail Klyuchnikov & Ahmed Aboul-Ela
+------------------------------------------------------------------------------+
| [!] Legal disclaimer: Usage of afdWordpress for attacking |
| targets without prior mutual consent is illegal. |
| It is the end user's responsibility to obey all applicable |
| local, state and federal laws. |
| Developers assume no liability and are not responsible for any misuse or |
| damage caused by this program |
+------------------------------------------------------------------------------+
____ ___ ____ ___ _____ _ _ ____ ____
_____ _____|___ \ / _ \___ \ / _ \ |___ /| || || ___|___ \
/ __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
| (__ \ V / __// __/| |_| / __/| |_| |_____|__) |__ | __) / __/
\___| \_/ \___|_____|\___/_____|\___/ |____/ |_||____/_____|
$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1
$ python3.8 cve2020-3452.py --range <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86
$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86 --thread 50

output.log
error.log