
Escáner Python seguro para Cisco CVE-2025-20333 (desbordamiento de búfer en WebVPN de Cisco ASA/FTD)
Un escáner de diagnóstico basado en Python para el desbordamiento de búfer del servidor web VPN de Cisco ASA / FTD (CVE-2025-20333).
CVE-2025-20333 es una vulnerabilidad crítica de desbordamiento de búfer en el montón (heap-based buffer overflow) en el manejador de carga de archivos de WebVPN que puede conducir a ejecución remota de código (RCE) como root cuando se explota con éxito.
Esta herramienta realiza pruebas seguras y no destructivas comprobando si los endpoints vulnerables (principalmente el manejador de carga de archivos) son accesibles. Está diseñada para investigadores de seguridad, probadores de penetración y administradores de sistemas para evaluar la exposición en sistemas que están autorizados a probar.
Importante: Este script solo realiza solicitudes GET y no intenta explotar la vulnerabilidad.
python CVE-2025-20333-Scanner.py https://target-vpn.example.com