Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-3452-Cisco-Python-Scanner — Escáner de Python seguro para CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal) | Kitploit
Herramientas/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

Escáner de Python seguro para CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
4hace 3 mesesAún no revisado
Compartir

Escáner CVE-2020-3452

Un escáner de Python seguro y no destructivo para Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).

CVE-2020-3452 es una vulnerabilidad crítica de path traversal sin autenticación que permite a atacantes remotos leer archivos arbitrarios en el dispositivo Cisco ASA o FTD.


Descripción general

Esta herramienta comprueba si un atacante puede leer archivos sensibles (como páginas de portal, scripts y archivos relacionados con la configuración) sin autenticación, explotando la falla de directory traversal en el endpoint de la tabla de traducción de WebVPN.

Nota: Este script solo realiza solicitudes GET y no intenta explotar la vulnerabilidad ni escribir ningún dato.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2020-3452
  • Severidad: Alta (CVSS 7.5)
  • Tipo: Path Traversal (Directory Traversal)
  • Productos afectados: Cisco ASA, Cisco FTD, Cisco Firepower Management Center (con WebVPN habilitado)
  • Impacto: Divulgación remota de archivos sin autenticación

Características

  • Prueba el vector clásico de traversal de la tabla de traducción
  • Comprueba múltiples archivos sensibles de WebVPN
  • Indicadores claros de vulnerabilidad
  • Salida de consola fácil de leer

Instalación

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

Uso

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
Descargar herramienta