Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cisco-ASA-CVE-2025-20333-Scanner — Scanner Python sûr pour Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) | Kitploit
Outils/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

Scanner Python sûr pour Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 3 moisPas encore vérifié
Partager

CVE-2025-20333 Scanner

Un scanner de diagnostic basé sur Python pour Cisco ASA / FTD VPN Web Server Buffer Overflow (CVE-2025-20333).

CVE-2025-20333 est une vulnérabilité critique de dépassement de tampon basée sur le tas (heap) dans le gestionnaire de téléchargement de fichiers WebVPN qui peut conduire à une exécution de code à distance (RCE) en tant que root lorsqu'elle est exploitée avec succès.


Vue d'ensemble

Cet outil effectue des tests sûrs et non destructifs en vérifiant si les points de terminaison vulnérables (principalement le gestionnaire de téléchargement de fichiers) sont accessibles. Il est conçu pour les chercheurs en sécurité, les testeurs d'intrusion et les administrateurs système afin d'évaluer l'exposition sur des systèmes qu'ils sont autorisés à tester.

Important : Ce script n'effectue que des requêtes GET et ne tente pas d'exploitation.

Détails de la vulnérabilité

  • ID CVE : CVE-2025-20333
  • Gravité : Critique (CVSS 9.9)
  • Type : Dépassement de tampon sur le tas (CWE-120)
  • Produits concernés : Cisco Secure ASA et Cisco Secure FTD avec WebVPN / AnyConnect activé
  • Prérequis : Nécessite généralement une authentification (souvent associée à CVE-2025-20362 contournement d'authentification)
  • Impact : Exécution de code à distance en tant que root

Fonctionnalités

  • Teste les points de terminaison clés de gestion des fichiers WebVPN
  • Inclut des motifs courants de traversée de chemin / contournement de normalisation
  • Requêtes GET uniquement et sans danger (aucune charge utile envoyée)
  • Indicateurs de vulnérabilité clairs
  • Sortie console colorée pour une lecture facile

Utilisation

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com
Télécharger l’outil