Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-20362-Cisco-Scanner — Escáner seguro en Python para CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass) | Kitploit
Herramientas/GitHubGitHub/curtishoughton/cve-2025-20362-cisco-scanner
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubcurtishoughton/cve-2025-20362-cisco-scanner

CVE-2025-20362-Cisco-Scanner

Escáner seguro en Python para CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
11hace 3 mesesAún no revisado
Compartir

CVE-2025-20362 Scanner

Un escáner Python seguro y no destructivo para bypass de autenticación WebVPN en Cisco ASA / FTD (CVE-2025-20362).

CVE-2025-20362 permite a atacantes no autenticados eludir la autenticación y acceder a recursos WebVPN restringidos mediante fallos de path traversal / normalización.


Descripción general

Esta herramienta prueba si las rutas WebVPN restringidas (incluyendo sesiones, listados de archivos y endpoints relacionados con la configuración) son accesibles sin autenticación. Está diseñada para investigadores de seguridad y administradores que evalúan la exposición en sistemas que están autorizados a probar.

Nota: Este script realiza solicitudes GET únicamente y no intenta explotar la vulnerabilidad.

Detalles de la vulnerabilidad

  • ID CVE: CVE-2025-20362
  • Gravedad: Alta
  • Tipo: Bypass de autenticación (Path Traversal / Normalización)
  • Productos afectados: Cisco ASA y Cisco FTD con WebVPN habilitado
  • Frecuentemente encadenado con: CVE-2025-20333 (RCE)
  • Impacto: Acceso no autorizado a información sensible y exposición de la superficie de ataque

Características

  • Prueba múltiples rutas WebVPN restringidas y sensibles
  • Incluye patrones comunes de bypass de path traversal
  • Detecta posible exposición de sesiones y datos de configuración
  • Salida de consola limpia y coloreada

Uso

root@kitploit:~
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com

Instalación

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests
Descargar herramienta