Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CISCO-CVE-2020-3452-Scanner-Exploiter — CISCO CVE-2020-3452 Scanner & Exploit-Tool | Kitploit
Tools/GitHubGitHub/darklotuskdb/cisco-cve-2020-3452-scanner-exploiter
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdarklotuskdb/cisco-cve-2020-3452-scanner-exploiter

CISCO-CVE-2020-3452-Scanner-Exploiter

CISCO CVE-2020-3452 Scanner & Exploit-Tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
9925vor 5 JahrenVon Kitploit geprüft

CISCO CVE-2020-3452 Scanner & Exploiter

Es wird die Zielserver von Shodan scannen und dann die verwundbaren Server für CVE-2020-3452 finden (Cisco Adaptive Security Appliance und FTD – Unberechtigtes Remote-Dateilesen).

Über

Eine Sicherheitslücke in der Webdienst-Schnittstelle der Cisco Adaptive Security Appliance (ASA) Software und der Cisco Firepower Threat Defense (FTD) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Directory-Traversal-Angriffe durchzuführen und vertrauliche Dateien auf einem Zielsystem zu lesen.

Die Sicherheitslücke ist auf eine fehlende ordnungsgemäße Eingabevalidierung von URLs in HTTP-Anfragen zurückzuführen, die von einem betroffenen Gerät verarbeitet werden. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine manipulierte HTTP-Anfrage mit Directory-Traversal-Zeichenfolgen an ein betroffenes Gerät sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, beliebige Dateien im Dateisystem der Webdienste auf dem Zielgerät anzuzeigen.

Das Dateisystem der Webdienste ist aktiviert, wenn das betroffene Gerät entweder mit WebVPN- oder AnyConnect-Funktionen konfiguriert ist. Diese Sicherheitslücke kann nicht genutzt werden, um Zugriff auf ASA- oder FTD-Systemdateien oder zugrunde liegende Betriebssystemdateien zu erhalten.

Voraussetzungen

Installieren Sie die Shodan-Befehlszeilenschnittstelle

root@kitploit:~
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY

Verwendung

Linux

root@kitploit:~
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

Screenshot

SnE-CVE-2020-3452

Referenzen

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

Spende

BuyMeACoffee falls Ihnen meine Arbeit gefällt

Über mich

  • DarkLotus - Cybersicherheitsforscher - DarkLotusKDB

Social-Media-Profile

  • Twitter
  • Medium
  • Linkedin
  • Instagram
Tool herunterladen