
Script para probar la vulnerabilidad de path traversal en Cisco ASA (CVE-2018-0296) y extraer información del sistema.
Cisco Adaptive Security Appliance - Path Traversal CVE-2018-0296 Autor: Yassine Aboukir
Se ha identificado una vulnerabilidad de seguridad en Cisco ASA que permitiría a un atacante ver información sensible del sistema sin autenticación mediante técnicas de directory traversal.
Esta vulnerabilidad afecta al software Cisco ASA y al software Cisco Firepower Threat Defense (FTD) que se ejecuta en los siguientes productos Cisco:
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)
git clone https://github.com/yassineaboukir/CVE-2018-0296.gitpython3 cisco_asa.py <URL> (p. ej. python cisco_asa.py https://vpn.example.com/)Si el servidor web es vulnerable, el script volcará en un archivo de texto el contenido del directorio actual, los archivos en +CSCOE+, las sesiones activas y los nombres de usuario válidos enumerados.
Descargo de responsabilidad: ten en cuenta que, debido a la naturaleza de la vulnerabilidad divulgada a Cisco, este exploit podría provocar un DoS, así que pruébalo bajo tu propio riesgo.