
CISCO CVE-2020-3452 Scanner & Exploit-Tool
Es wird die Zielserver von Shodan scannen und dann die verwundbaren Server für CVE-2020-3452 finden (Cisco Adaptive Security Appliance und FTD – Unberechtigtes Remote-Dateilesen).
Eine Sicherheitslücke in der Webdienst-Schnittstelle der Cisco Adaptive Security Appliance (ASA) Software und der Cisco Firepower Threat Defense (FTD) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Directory-Traversal-Angriffe durchzuführen und vertrauliche Dateien auf einem Zielsystem zu lesen.
Die Sicherheitslücke ist auf eine fehlende ordnungsgemäße Eingabevalidierung von URLs in HTTP-Anfragen zurückzuführen, die von einem betroffenen Gerät verarbeitet werden. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine manipulierte HTTP-Anfrage mit Directory-Traversal-Zeichenfolgen an ein betroffenes Gerät sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, beliebige Dateien im Dateisystem der Webdienste auf dem Zielgerät anzuzeigen.
Das Dateisystem der Webdienste ist aktiviert, wenn das betroffene Gerät entweder mit WebVPN- oder AnyConnect-Funktionen konfiguriert ist. Diese Sicherheitslücke kann nicht genutzt werden, um Zugriff auf ASA- oder FTD-Systemdateien oder zugrunde liegende Betriebssystemdateien zu erhalten.
Installieren Sie die Shodan-Befehlszeilenschnittstelle
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY
Linux
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

BuyMeACoffee falls Ihnen meine Arbeit gefällt