
CISCO CVE-2020-3452 Scanner & Exploiter
Il analyse les serveurs cibles via Shodan, puis détecte les serveurs vulnérables à la CVE-2020-3452 (lecture non autorisée de fichiers à distance dans Cisco Adaptive Security Appliance et FTD).
Une vulnérabilité dans l'interface des services web du logiciel Cisco Adaptive Security Appliance (ASA) et du logiciel Cisco Firepower Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de mener des attaques de traversée de répertoire et de lire des fichiers sensibles sur un système ciblé.
La vulnérabilité est due à un manque de validation appropriée des URL dans les requêtes HTTP traitées par un appareil concerné. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue contenant des séquences de traversée de répertoire à un appareil concerné. Une exploitation réussie pourrait permettre à l'attaquant de visualiser des fichiers arbitraires dans le système de fichiers des services web sur l'appareil ciblé.
Le système de fichiers des services web est activé lorsque l'appareil concerné est configuré avec les fonctionnalités WebVPN ou AnyConnect. Cette vulnérabilité ne peut pas être utilisée pour obtenir un accès aux fichiers système ASA ou FTD ou aux fichiers du système d'exploitation (OS) sous-jacent.
Installez Shodan-Command-Line-Interface
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY
Linux
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

BuyMeACoffee si vous aimez mon travail