Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cisco-ASA-CVE-2025-20333-Scanner — Escáner Python seguro para Cisco CVE-2025-20333 (desbordamiento de búfer en WebVPN de Cisco ASA/FTD) | Kitploit
Herramientas/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

Escáner Python seguro para Cisco CVE-2025-20333 (desbordamiento de búfer en WebVPN de Cisco ASA/FTD)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2025-20333 Scanner

Un escáner de diagnóstico basado en Python para el desbordamiento de búfer del servidor web VPN de Cisco ASA / FTD (CVE-2025-20333).

CVE-2025-20333 es una vulnerabilidad crítica de desbordamiento de búfer en el montón (heap-based buffer overflow) en el manejador de carga de archivos de WebVPN que puede conducir a ejecución remota de código (RCE) como root cuando se explota con éxito.


Resumen

Esta herramienta realiza pruebas seguras y no destructivas comprobando si los endpoints vulnerables (principalmente el manejador de carga de archivos) son accesibles. Está diseñada para investigadores de seguridad, probadores de penetración y administradores de sistemas para evaluar la exposición en sistemas que están autorizados a probar.

Importante: Este script solo realiza solicitudes GET y no intenta explotar la vulnerabilidad.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2025-20333
  • Severidad: Crítica (CVSS 9.9)
  • Tipo: Desbordamiento de búfer en el montón (CWE-120)
  • Productos afectados: Cisco Secure ASA y Cisco Secure FTD con WebVPN / AnyConnect habilitado
  • Requisitos previos: Normalmente requiere autenticación (a menudo se encadena con la omisión de autenticación CVE-2025-20362)
  • Impacto: Ejecución remota de código como root

Características

  • Prueba los endpoints clave de manejo de archivos de WebVPN
  • Incluye patrones comunes de path traversal / omisión de normalización
  • Solicitudes seguras de solo GET (no se envían payloads)
  • Indicadores claros de vulnerabilidad
  • Salida de consola con colores para facilitar la lectura

Uso

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com
Descargar herramienta