Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-0296 — Script para probar la vulnerabilidad de path traversal en Cisco ASA (CVE-2018-0296) y extraer información del sistema. | Kitploit
Herramientas/GitHubGitHub/yassineaboukir/cve-2018-0296
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubyassineaboukir/cve-2018-0296

CVE-2018-0296

Script para probar la vulnerabilidad de path traversal en Cisco ASA (CVE-2018-0296) y extraer información del sistema.

Ver Repositorio
20563hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cisco Adaptive Security Appliance - Path Traversal CVE-2018-0296 Autor: Yassine Aboukir

Se ha identificado una vulnerabilidad de seguridad en Cisco ASA que permitiría a un atacante ver información sensible del sistema sin autenticación mediante técnicas de directory traversal.

Productos Vulnerables

Esta vulnerabilidad afecta al software Cisco ASA y al software Cisco Firepower Threat Defense (FTD) que se ejecuta en los siguientes productos Cisco:

root@kitploit:~
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)

Uso del script

  • Instalación: git clone https://github.com/yassineaboukir/CVE-2018-0296.git
  • Uso (por favor, usa Python 3): python3 cisco_asa.py <URL> (p. ej. python cisco_asa.py https://vpn.example.com/)

Si el servidor web es vulnerable, el script volcará en un archivo de texto el contenido del directorio actual, los archivos en +CSCOE+, las sesiones activas y los nombres de usuario válidos enumerados.

Descargo de responsabilidad: ten en cuenta que, debido a la naturaleza de la vulnerabilidad divulgada a Cisco, este exploit podría provocar un DoS, así que pruébalo bajo tu propio riesgo.

Referencias:

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
Descargar herramienta