
Cisco Adaptive Security Appliance und FTD: Unautorisiertes Remote-Dateilesen
Dieses Python-Skript prüft, ob der Zielserver anfällig für CVE-2020-3452 ist. Cisco Adaptive Security Appliance und FTD – Unbefugtes Lesen entfernter Dateien
Eine Schwachstelle in der Webservices-Schnittstelle der Cisco Adaptive Security Appliance (ASA)-Software und der Cisco Firepower Threat Defense (FTD)-Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Directory-Traversal-Angriffe durchzuführen und vertrauliche Dateien auf einem Zielsystem zu lesen. Die Schwachstelle ist auf eine fehlende ordnungsgemäße Eingabevalidierung von URLs in HTTP-Anfragen zurückzuführen, die von einem betroffenen Gerät verarbeitet werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte HTTP-Anfrage mit Directory-Traversal-Zeichenfolgen an ein betroffenes Gerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Dateien innerhalb des Webservices-Dateisystems auf dem Zielgerät einzusehen. Das Webservices-Dateisystem ist aktiviert, wenn das betroffene Gerät mit entweder WebVPN- oder AnyConnect-Funktionen konfiguriert ist. Diese Schwachstelle kann nicht dazu verwendet werden, Zugriff auf ASA- oder FTD-Systemdateien oder zugrunde liegende Betriebssystemdateien (OS) zu erlangen.
+ Autor Script: MrCl0wn
+ Blog: http://blog.mrcl0wn.com
+ GitHub: https://github.com/MrCl0wnLab
+ Twitter: https://twitter.com/MrCl0wnLab
+ Email: mrcl0wnlab\@\gmail.com
Mikhail Klyuchnikov & Ahmed Aboul-Ela
+------------------------------------------------------------------------------+
| [!] Legal disclaimer: Usage of afdWordpress for attacking |
| targets without prior mutual consent is illegal. |
| It is the end user's responsibility to obey all applicable |
| local, state and federal laws. |
| Developers assume no liability and are not responsible for any misuse or |
| damage caused by this program |
+------------------------------------------------------------------------------+
____ ___ ____ ___ _____ _ _ ____ ____
_____ _____|___ \ / _ \___ \ / _ \ |___ /| || || ___|___ \
/ __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
| (__ \ V / __// __/| |_| / __/| |_| |_____|__) |__ | __) / __/
\___| \_/ \___|_____|\___/_____|\___/ |____/ |_||____/_____|
$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1
$ python3.8 cve2020-3452.py --range <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86
$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86 --thread 50

output.log
error.log