Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 Cisco ASA Scanner - comprobación de Path Traversal no autenticado | Kitploit
Herramientas/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA Scanner - comprobación de Path Traversal no autenticado

Ver Repositorio
256hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-3452 - Escáner Cisco ASA

Escaneo para CVE-2020-3452 - Path Traversal no autenticado que afecta a cortafuegos Cisco ASA con anyconnect

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

Documentos de soporte:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

Descargo de responsabilidad: No soy responsable del uso de esta herramienta ni de ningún daño, NO LA UTILICES PARA FINES ILEGALES. Esta herramienta fue diseñada para escanear activos autorizados y automatizar la comprobación de esta vulnerabilidad en múltiples instancias de Cisco.

Introducción:

Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado realizara ataques de recorrido de directorios y leyera archivos confidenciales en un sistema objetivo. La vulnerabilidad se debe a la falta de validación adecuada de las entradas de las URL en las solicitudes HTTP procesadas por un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada que contenga secuencias de caracteres de recorrido de directorios a un dispositivo afectado. Una explotación exitosa podría permitir al atacante ver archivos arbitrarios dentro del sistema de archivos de servicios web en el dispositivo objetivo. El sistema de archivos de servicios web está habilitado cuando el dispositivo afectado está configurado con las funciones WebVPN o AnyConnect.

Creé este script para que un ingeniero pueda cargar un archivo de URLs para probar.

Instalación:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

modifica el archivo urls.txt con las URLs en formato https://XX.XX.

USO:

python3 ./scanner.py urls.txt

Descargar herramienta