Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-3452-Cisco-Python-Scanner — Sicherer Python-Scanner für CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal) | Kitploit
Tools/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

Sicherer Python-Scanner für CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2020-3452 Scanner

Ein sicherer, nicht-destruktiver Python-Scanner für Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).

CVE-2020-3452 ist eine kritische, nicht authentifizierte Path-Traversal-Sicherheitslücke, die es entfernten Angreifern ermöglicht, beliebige Dateien auf dem Cisco ASA- oder FTD-Gerät zu lesen.


Übersicht

Dieses Tool testet, ob ein Angreifer sensible Dateien (wie Portal-Seiten, Skripte und Konfigurationsdateien) ohne Authentifizierung lesen kann, indem es die Directory-Traversal-Schwachstelle im WebVPN-Übersetzungstabellen-Endpunkt ausnutzt.

Hinweis: Dieses Skript führt nur GET-Anfragen durch und versucht keine Ausnutzung oder schreibt keine Daten.

Details zur Sicherheitslücke

  • CVE-ID: CVE-2020-3452
  • Schweregrad: Hoch (CVSS 7.5)
  • Typ: Path Traversal (Directory Traversal)
  • Betroffene Produkte: Cisco ASA, Cisco FTD, Cisco Firepower Management Center (mit aktiviertem WebVPN)
  • Auswirkung: Nicht authentifizierte Offenlegung von Dateien aus der Ferne

Funktionen

  • Testet den klassischen Übersetzungstabellen-Traversal-Vektor
  • Überprüft mehrere sensible WebVPN-Dateien
  • Klare Sicherheitslücken-Indikatoren
  • Leicht lesbare Konsolenausgabe

Installation

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

Verwendung

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
Tool herunterladen