Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cisco-ASA-CVE-2025-20333-Scanner — Sicherer Python-Scanner für Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) | Kitploit
Tools/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

Sicherer Python-Scanner für Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2025-20333 Scanner

Ein Python-basierter Diagnose-Scanner für Cisco ASA / FTD VPN Web Server Pufferüberlauf (CVE-2025-20333).

CVE-2025-20333 ist eine kritische heap-basierte Pufferüberlauf-Schwachstelle im WebVPN-Datei-Upload-Handler, die bei erfolgreicher Ausnutzung zu Remote-Code-Ausführung (RCE) als Root führen kann.


Übersicht

Dieses Tool führt sichere, nicht-destruktive Tests durch, indem es prüft, ob gefährdete Endpunkte (hauptsächlich der Datei-Upload-Handler) erreichbar sind. Es ist für Sicherheitsforscher, Penetrationstester und Systemadministratoren konzipiert, um die Gefährdung auf Systemen zu bewerten, die sie testen dürfen.

Wichtig: Dieses Skript führt nur GET-Anfragen durch und versucht keine Ausnutzung.

Schwachstellen-Details

  • CVE-ID: CVE-2025-20333
  • Schweregrad: Kritisch (CVSS 9.9)
  • Typ: Heap-Pufferüberlauf (CWE-120)
  • Betroffene Produkte: Cisco Secure ASA und Cisco Secure FTD mit aktiviertem WebVPN / AnyConnect
  • Voraussetzungen: Erfordert normalerweise Authentifizierung (oft kombiniert mit CVE-2025-20362 Authentifizierungsumgehung)
  • Auswirkung: Remote-Code-Ausführung als Root

Funktionen

  • Testet wichtige WebVPN-Dateiverarbeitungs-Endpunkte
  • Enthält gängige Pfad-Traversal- / Normalisierungs-Umgehungsmuster
  • Sichere GET-only-Anfragen (keine Payloads gesendet)
  • Klare Schwachstellenindikatoren
  • Farbige Konsolenausgabe für einfaches Lesen

Verwendung

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com
Tool herunterladen