
CVE-2020-3452 ماسح Cisco ASA -unauth فحص تجاوز المسار
فحص CVE-2020-3452 - تجاوز المسار غير الموثوق (Path Traversal) الذي يؤثر على جدران الحماية Cisco ASA التي تشغل AnyConnect
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
المستندات الداعمة:
https://twitter.com/aboul3la/status/1286012324722155525
إخلاء مسؤولية: أنا لست مسؤولاً عن استخدام هذه الأداة أو أي أضرار، لا تستخدمها لأغراض غير قانونية. تم تصميم هذه الأداة لمسح الأصول المصرح بها لأتمتة التحقق من هذه الثغرة على عدة مثيلات من Cisco
مقدمة:
ثغرة في واجهة خدمات الويب لبرنامج Cisco Adaptive Security Appliance (ASA) وبرنامج Cisco Firepower Threat Defense (FTD) قد تسمح لمهاجم عن بعد غير موثوق بتنفيذ هجمات اجتياز الدليل وقراءة ملفات حساسة على النظام المستهدف. تعود الثغرة إلى عدم التحقق السليم من صحة الإدخال لعناوين URL في طلبات HTTP التي يعالجها الجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب HTTP محتوي على تسلسلات أحرف اجتياز الدليل إلى الجهاز المتأثر. قد يسمح الاستغلال الناجح للمهاجم بعرض ملفات عشوائية داخل نظام ملفات خدمات الويب على الجهاز المستهدف. يتم تمكين نظام ملفات خدمات الويب عندما يكون الجهاز المتأثر مهيئاً بميزات WebVPN أو AnyConnect
لقد أنشأت هذا السكريبت للسماح للمهندس بتوزيع ملف من عناوين URL لاختبارها.
التثبيت:
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
قم بتعديل ملف urls.txt باستخدام العناوين بتنسيق https://XX.XX.
الاستخدام:
python3 ./scanner.py urls.txt