
Sicherer Python-Scanner für Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow)
Ein Python-basierter Diagnose-Scanner für Cisco ASA / FTD VPN Web Server Pufferüberlauf (CVE-2025-20333).
CVE-2025-20333 ist eine kritische heap-basierte Pufferüberlauf-Schwachstelle im WebVPN-Datei-Upload-Handler, die bei erfolgreicher Ausnutzung zu Remote-Code-Ausführung (RCE) als Root führen kann.
Dieses Tool führt sichere, nicht-destruktive Tests durch, indem es prüft, ob gefährdete Endpunkte (hauptsächlich der Datei-Upload-Handler) erreichbar sind. Es ist für Sicherheitsforscher, Penetrationstester und Systemadministratoren konzipiert, um die Gefährdung auf Systemen zu bewerten, die sie testen dürfen.
Wichtig: Dieses Skript führt nur GET-Anfragen durch und versucht keine Ausnutzung.
python CVE-2025-20333-Scanner.py https://target-vpn.example.com