
Escáner de Python seguro para CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)
Un escáner de Python seguro y no destructivo para Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).
CVE-2020-3452 es una vulnerabilidad crítica de path traversal sin autenticación que permite a atacantes remotos leer archivos arbitrarios en el dispositivo Cisco ASA o FTD.
Esta herramienta comprueba si un atacante puede leer archivos sensibles (como páginas de portal, scripts y archivos relacionados con la configuración) sin autenticación, explotando la falla de directory traversal en el endpoint de la tabla de traducción de WebVPN.
Nota: Este script solo realiza solicitudes GET y no intenta explotar la vulnerabilidad ni escribir ningún dato.
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com