Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 Cisco ASA Scanner -unauth Path Traversal Prüfung | Kitploit
Tools/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA Scanner -unauth Path Traversal Prüfung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2563vor 6 JahrenVon Kitploit geprüft

CVE-2020-3452 - Cisco ASA Scanner

Scannen nach CVE-2020-3452 - unauth Path Traversal, das Cisco ASA Firewalls mit AnyConnect betrifft

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

Unterstützende Dokumente:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

Haftungsausschluss: Ich bin nicht verantwortlich für die Verwendung dieses Tools oder für Schäden, NICHT FÜR ILLEGALE ZWECKE VERWENDEN. Dieses Tool wurde entwickelt, um autorisierte Assets zu scannen und die Überprüfung dieser Schwachstelle auf mehreren Cisco-Instanzen zu automatisieren

Einleitung:

Eine Schwachstelle in der Webservices-Schnittstelle der Cisco Adaptive Security Appliance (ASA) Software und der Cisco Firepower Threat Defense (FTD) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Directory-Traversal-Angriffe durchzuführen und vertrauliche Dateien auf einem Zielsystem zu lesen. Die Schwachstelle ist auf eine fehlende ordnungsgemäße Eingabevalidierung von URLs in HTTP-Anfragen zurückzuführen, die von einem betroffenen Gerät verarbeitet werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte HTTP-Anfrage mit Directory-Traversal-Zeichenfolgen an ein betroffenes Gerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, beliebige Dateien innerhalb des Webservices-Dateisystems auf dem Zielgerät anzuzeigen. Das Webservices-Dateisystem ist aktiviert, wenn das betroffene Gerät entweder mit WebVPN- oder AnyConnect-Funktionen konfiguriert ist

Ich habe dieses Skript erstellt, damit ein Ingenieur eine Datei mit URLs zum Testen einlesen kann.

Install:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

Bearbeiten Sie die Datei urls.txt und fügen Sie die URLs im Format https://XX.XX ein.

VERWENDUNG:

python3 ./scanner.py urls.txt

Tool herunterladen