
Scanner Python sécurisé pour CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)
Un scanner Python sûr et non destructif pour la traversée de répertoire WebVPN Cisco ASA / FTD (CVE-2020-3452).
CVE-2020-3452 est une vulnérabilité critique de traversée de chemin non authentifiée qui permet à des attaquants distants de lire des fichiers arbitraires sur l'appareil Cisco ASA ou FTD.
Cet outil teste si un attaquant peut lire des fichiers sensibles (tels que les pages de portail, les scripts et les fichiers liés à la configuration) sans authentification en exploitant la faille de traversée de répertoire dans le point de terminaison de la table de traduction WebVPN.
Remarque : Ce script effectue uniquement des requêtes GET et ne tente pas d'exploitation ni d'écriture de données.
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com