Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-3452_Cisco_ASA_PathTraversal — Script de preuve de concept pour CVE-2020-3452 — vulnérabilité de traversée de chemin Cisco ASA/FTD. Prend en charge l'extraction automatisée de cibles de fichiers connues avec une limite stricte sur les téléchargements réussis par sécurité. Destiné uniquement aux tests de sécurité autorisés et à des fins de recherche. | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2020-3452_cisco_asa_pathtraversal
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubabrewer251/cve-2020-3452_cisco_asa_pathtraversal

CVE-2020-3452_Cisco_ASA_PathTraversal

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 11 moisPas encore vérifié

À propos

Script de preuve de concept pour CVE-2020-3452 — vulnérabilité de traversée de chemin Cisco ASA/FTD. Prend en charge l'extraction automatisée de cibles de fichiers connues avec une limite stricte sur les téléchargements réussis par sécurité. Destiné uniquement aux tests de sécurité autorisés et à des fins de recherche.

Partager

CVE-2020-3452_Cisco_ASA_PathTraversal

Script de preuve de concept pour CVE-2020-3452 — vulnérabilité Path Traversal Cisco ASA/FTD. Prend en charge l'extraction automatisée de fichiers cibles connus, avec une limite stricte du nombre de téléchargements réussis pour la sécurité. Destiné uniquement aux tests de sécurité autorisés et à des fins de recherche.


🔐 Description du dépôt GitHub

Script de preuve de concept pour CVE-2020-3452 — vulnérabilité Path Traversal Cisco ASA/FTD. Prend en charge l'extraction automatisée de fichiers cibles connus, avec une limite stricte du nombre de téléchargements réussis pour la sécurité. Destiné uniquement aux tests de sécurité autorisés et à des fins de recherche.


📄 README.md

root@kitploit:~
# CVE-2020-3452 PoC — Cisco ASA/FTD Path Traversal

This is a modified proof-of-concept exploit script for [CVE-2020-3452](https://nvd.nist.gov/vuln/detail/CVE-2020-3452), a directory traversal vulnerability affecting Cisco ASA and FTD devices.

The vulnerability allows unauthenticated, remote attackers to **read arbitrary files** on affected systems via a crafted HTTP request. This script automates that process by attempting to retrieve a predefined list of common configuration, portal, and HTML files, and stores successful responses locally.

> **⚠️ For authorized testing and research only. Use responsibly.**

---

## ✅ Features

- 🔁 Iterates through a curated list of target file paths known to exist on ASA/FTD systems.
- ✅ Only writes responses with **HTTP 200** and **non-empty content**.
- 🧮 Stops automatically after **200 successful downloads** to prevent abuse or noise.
- 🗂️ Writes all files to an `output/` directory, creating it automatically.
- 🔒 Sanitizes all output filenames to prevent accidental traversal or injection.
- 🧼 Suppresses SSL warnings (ASA certs are often self-signed).

---

## 🖥️ Usage

```bash
# Install dependencies
pip install requests

# Run the script
python3 cve_2020_3452.py <target-host>
```

Example:

```bash
python3 cve_2020_3452.py firewall.example.com
```

All successful files will be saved to the `output/` folder.

You may also run the script interactively:

```bash
python3 cve_2020_3452.py
```

---

## 🔧 Configuration

| Variable             | Description                                                           |
| -------------------- | --------------------------------------------------------------------- |
| `MAX_SUCCESS_WRITES` | Stops script after this number of HTTP 200 file saves (default: 200). |
| `OUTPUT_DIR`         | Directory where files will be written (default: `output/`).           |

You can safely edit these at the top of the script.

---

## 📚 Background

* **CVE**: [CVE-2020-3452](https://nvd.nist.gov/vuln/detail/CVE-2020-3452)
* **Affected**:

  * Cisco ASA: 9.6 – 9.14.1.10
  * Cisco FTD: 6.2.3 – 6.6.0.1
* **Impact**: Allows unauthenticated file disclosure via crafted URL traversal.

---

## ⚠️ Legal & Ethical Notice

This script is provided **for educational and authorized security research purposes only**.

* 🛑 **Do NOT use** this tool on systems you do not own or explicitly have permission to test.
* 🧑‍⚖️ Unauthorized use may be illegal and unethical under local, federal, or international law.
* 🤝 You assume all responsibility for use of this tool.

---

## 🙏 Credits

* Original author: [@freakyclown](https://github.com/cygenta)
* Modifications: hard-coded success limit, file hygiene, output directory isolation

---

## 📜 License

MIT License — see [`LICENSE`](https://github.com/abrewer251/cve-2020-3452_cisco_asa_pathtraversal/blob/HEAD/LICENSE) for details.


📦 requirements.txt

Ajoutez ceci à votre dépôt pour faciliter l'installation :

root@kitploit:~
requests

📜 Licence (MIT)

root@kitploit:~
MIT License

Copyright (c) 2025

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction...

Télécharger l’outil