Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

Scanner Python sécurisé pour CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
CVE-2020-3452-Cisco-Python-Scanner — Scanner Python sécurisé pour CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal) | Kitploit
Voir le dépôt
il y a 3 moisPas encore vérifié
Partager

Scanner CVE-2020-3452

Un scanner Python sûr et non destructif pour la traversée de répertoire WebVPN Cisco ASA / FTD (CVE-2020-3452).

CVE-2020-3452 est une vulnérabilité critique de traversée de chemin non authentifiée qui permet à des attaquants distants de lire des fichiers arbitraires sur l'appareil Cisco ASA ou FTD.


Aperçu

Cet outil teste si un attaquant peut lire des fichiers sensibles (tels que les pages de portail, les scripts et les fichiers liés à la configuration) sans authentification en exploitant la faille de traversée de répertoire dans le point de terminaison de la table de traduction WebVPN.

Remarque : Ce script effectue uniquement des requêtes GET et ne tente pas d'exploitation ni d'écriture de données.

Détails de la vulnérabilité

  • CVE ID : CVE-2020-3452
  • Gravité : Élevée (CVSS 7.5)
  • Type : Traversée de chemin (Traversée de répertoire)
  • Produits concernés : Cisco ASA, Cisco FTD, Cisco Firepower Management Center (avec WebVPN activé)
  • Impact : Divulgation de fichiers distants non authentifiée

Fonctionnalités

  • Teste le vecteur classique de traversée de la table de traduction
  • Vérifie plusieurs fichiers WebVPN sensibles
  • Indicateurs clairs de vulnérabilité
  • Sortie console facile à lire

Installation

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

Utilisation

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
Télécharger l’outil