Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/foulenzer/cve-2020-3452
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubfoulenzer/cve-2020-3452

CVE-2020-3452

Pequeño y estúpido validador(?) de Python para CVE-2020-3452 en dispositivos CISCO.

Ver Repositorio
31hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2020-3452 — Pequeño y estúpido validador(?) de Python para CVE-2020-3452 en dispositivos CISCO. | Kitploit

CVE-2020-3452

Pequeño y tonto validador(?) en python para CVE-2020-3452 en dispositivos CISCO. Primera vez con python, por favor no me matéis. ;-(

USO

root@kitploit:~
python CVE-2020-3452.py /path/to/input/file.txt /path/to/output/file.txt

DESCARGO DE RESPONSABILIDAD:

Por favor, utiliza este script únicamente en sistemas que sean de tu propiedad o sobre los que tengas permiso para realizar pruebas. ¡NO LO USES para fines ilegales!

INFORMACIÓN SOBRE CVE-2020-3452

Ver documentos:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

https://nvd.nist.gov/vuln/detail/CVE-2020-3452

https://de.tenable.com/blog/cve-2020-3452-cisco-adaptive-security-appliance-and-firepower-threat-defense-path-traversal

Resumen:

Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado realizar ataques de directory traversal y leer archivos confidenciales en un sistema objetivo.

La vulnerabilidad se debe a la falta de una validación adecuada de las URL en las solicitudes HTTP procesadas por un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada que contenga secuencias de caracteres de directory traversal a un dispositivo afectado. Una explotación con éxito podría permitir al atacante ver archivos arbitrarios dentro del sistema de archivos de servicios web del dispositivo objetivo.

El sistema de archivos de servicios web está habilitado cuando el dispositivo afectado está configurado con las funciones WebVPN o AnyConnect. Esta vulnerabilidad no puede utilizarse para obtener acceso a los archivos del sistema ASA o FTD ni a los archivos del sistema operativo (OS) subyacente.

Cisco ha publicado actualizaciones de software que solucionan esta vulnerabilidad. No existen soluciones alternativas que solucionen esta vulnerabilidad.

Nota: Cisco tiene conocimiento de la disponibilidad de código de explotación público y de la explotación activa de la vulnerabilidad descrita en este aviso. Cisco recomienda a los clientes con productos afectados que actualicen a una versión corregida lo antes posible."

@ https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

Descargar herramienta