
Sicherer Python-Scanner für CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)
Ein sicherer, nicht-destruktiver Python-Scanner für Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).
CVE-2020-3452 ist eine kritische, nicht authentifizierte Path-Traversal-Sicherheitslücke, die es entfernten Angreifern ermöglicht, beliebige Dateien auf dem Cisco ASA- oder FTD-Gerät zu lesen.
Dieses Tool testet, ob ein Angreifer sensible Dateien (wie Portal-Seiten, Skripte und Konfigurationsdateien) ohne Authentifizierung lesen kann, indem es die Directory-Traversal-Schwachstelle im WebVPN-Übersetzungstabellen-Endpunkt ausnutzt.
Hinweis: Dieses Skript führt nur GET-Anfragen durch und versucht keine Ausnutzung oder schreibt keine Daten.
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com