
CVE-2020-3452 Cisco ASA Scanner -unauth Path Traversal Prüfung
Scannen nach CVE-2020-3452 - unauth Path Traversal, das Cisco ASA Firewalls mit AnyConnect betrifft
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
Unterstützende Dokumente:
https://twitter.com/aboul3la/status/1286012324722155525
Haftungsausschluss: Ich bin nicht verantwortlich für die Verwendung dieses Tools oder für Schäden, NICHT FÜR ILLEGALE ZWECKE VERWENDEN. Dieses Tool wurde entwickelt, um autorisierte Assets zu scannen und die Überprüfung dieser Schwachstelle auf mehreren Cisco-Instanzen zu automatisieren
Einleitung:
Eine Schwachstelle in der Webservices-Schnittstelle der Cisco Adaptive Security Appliance (ASA) Software und der Cisco Firepower Threat Defense (FTD) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Directory-Traversal-Angriffe durchzuführen und vertrauliche Dateien auf einem Zielsystem zu lesen. Die Schwachstelle ist auf eine fehlende ordnungsgemäße Eingabevalidierung von URLs in HTTP-Anfragen zurückzuführen, die von einem betroffenen Gerät verarbeitet werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte HTTP-Anfrage mit Directory-Traversal-Zeichenfolgen an ein betroffenes Gerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, beliebige Dateien innerhalb des Webservices-Dateisystems auf dem Zielgerät anzuzeigen. Das Webservices-Dateisystem ist aktiviert, wenn das betroffene Gerät entweder mit WebVPN- oder AnyConnect-Funktionen konfiguriert ist
Ich habe dieses Skript erstellt, damit ein Ingenieur eine Datei mit URLs zum Testen einlesen kann.
Install:
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
Bearbeiten Sie die Datei urls.txt und fügen Sie die URLs im Format https://XX.XX ein.
VERWENDUNG:
python3 ./scanner.py urls.txt