
Escáner seguro en Python para CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass)
Un escáner Python seguro y no destructivo para bypass de autenticación WebVPN en Cisco ASA / FTD (CVE-2025-20362).
CVE-2025-20362 permite a atacantes no autenticados eludir la autenticación y acceder a recursos WebVPN restringidos mediante fallos de path traversal / normalización.
Esta herramienta prueba si las rutas WebVPN restringidas (incluyendo sesiones, listados de archivos y endpoints relacionados con la configuración) son accesibles sin autenticación. Está diseñada para investigadores de seguridad y administradores que evalúan la exposición en sistemas que están autorizados a probar.
Nota: Este script realiza solicitudes GET únicamente y no intenta explotar la vulnerabilidad.
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests