
Scanner Python sûr pour Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow)
Un scanner de diagnostic basé sur Python pour Cisco ASA / FTD VPN Web Server Buffer Overflow (CVE-2025-20333).
CVE-2025-20333 est une vulnérabilité critique de dépassement de tampon basée sur le tas (heap) dans le gestionnaire de téléchargement de fichiers WebVPN qui peut conduire à une exécution de code à distance (RCE) en tant que root lorsqu'elle est exploitée avec succès.
Cet outil effectue des tests sûrs et non destructifs en vérifiant si les points de terminaison vulnérables (principalement le gestionnaire de téléchargement de fichiers) sont accessibles. Il est conçu pour les chercheurs en sécurité, les testeurs d'intrusion et les administrateurs système afin d'évaluer l'exposition sur des systèmes qu'ils sont autorisés à tester.
Important : Ce script n'effectue que des requêtes GET et ne tente pas d'exploitation.
python CVE-2025-20333-Scanner.py https://target-vpn.example.com