
Scanner Python sécurisé pour CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass)
Un scanner Python sûr et non destructif pour Cisco ASA / FTD WebVPN - Contournement d'authentification (CVE-2025-20362).
CVE-2025-20362 permet à des attaquants non authentifiés de contourner l'authentification et d'accéder aux ressources WebVPN restreintes via des failles de traversée de chemin / normalisation.
Cet outil teste si les chemins WebVPN restreints (y compris les sessions, les listes de fichiers et les points de terminaison liés à la configuration) sont accessibles sans authentification. Il est conçu pour les chercheurs en sécurité et les administrateurs afin d'évaluer l'exposition sur des systèmes qu'ils sont autorisés à tester.
Note : Ce script effectue uniquement des requêtes GET et ne tente pas d'exploitation.
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests