Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 ماسح Cisco ASA -unauth فحص تجاوز المسار | Kitploit
أدوات/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 ماسح Cisco ASA -unauth فحص تجاوز المسار

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
256منذ 5 سنواتتمت المراجعة من قبل Kitploit

CVE-2020-3452 - ماسح Cisco ASA

فحص CVE-2020-3452 - تجاوز المسار غير الموثوق (Path Traversal) الذي يؤثر على جدران الحماية Cisco ASA التي تشغل AnyConnect

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

المستندات الداعمة:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

إخلاء مسؤولية: أنا لست مسؤولاً عن استخدام هذه الأداة أو أي أضرار، لا تستخدمها لأغراض غير قانونية. تم تصميم هذه الأداة لمسح الأصول المصرح بها لأتمتة التحقق من هذه الثغرة على عدة مثيلات من Cisco

مقدمة:

ثغرة في واجهة خدمات الويب لبرنامج Cisco Adaptive Security Appliance (ASA) وبرنامج Cisco Firepower Threat Defense (FTD) قد تسمح لمهاجم عن بعد غير موثوق بتنفيذ هجمات اجتياز الدليل وقراءة ملفات حساسة على النظام المستهدف. تعود الثغرة إلى عدم التحقق السليم من صحة الإدخال لعناوين URL في طلبات HTTP التي يعالجها الجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب HTTP محتوي على تسلسلات أحرف اجتياز الدليل إلى الجهاز المتأثر. قد يسمح الاستغلال الناجح للمهاجم بعرض ملفات عشوائية داخل نظام ملفات خدمات الويب على الجهاز المستهدف. يتم تمكين نظام ملفات خدمات الويب عندما يكون الجهاز المتأثر مهيئاً بميزات WebVPN أو AnyConnect

لقد أنشأت هذا السكريبت للسماح للمهندس بتوزيع ملف من عناوين URL لاختبارها.

التثبيت:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

قم بتعديل ملف urls.txt باستخدام العناوين بتنسيق https://XX.XX.

الاستخدام:

python3 ./scanner.py urls.txt

تنزيل الأداة