Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-3452 — Petit validateur python stupide (?) pour CVE-2020-3452 sur les appareils CISCO. | Kitploit
Outils/GitHubGitHub/foulenzer/cve-2020-3452
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubfoulenzer/cve-2020-3452

CVE-2020-3452

Petit validateur python stupide (?) pour CVE-2020-3452 sur les appareils CISCO.

Voir le dépôt
31il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-3452

Petit et stupide validateur Python (?) pour CVE-2020-3452 sur les appareils CISCO. Débutant en Python, s'il vous plaît ne me tuez pas. ;-(

UTILISATION

root@kitploit:~
python CVE-2020-3452.py /path/to/input/file.txt /path/to/output/file.txt

AVERTISSEMENT :

Veuillez utiliser ce script uniquement sur des sujets que vous possédez ou pour lesquels vous avez l'autorisation de tester. NE PAS UTILISER à des fins illégales !

INFORMATIONS CONCERNANT CVE-2020-3452

Voir les documents :

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

https://nvd.nist.gov/vuln/detail/CVE-2020-3452

https://de.tenable.com/blog/cve-2020-3452-cisco-adaptive-security-appliance-and-firepower-threat-defense-path-traversal

Résumé :

Une vulnérabilité dans l'interface des services web de Cisco Adaptive Security Appliance (ASA) Software et Cisco Firepower Threat Defense (FTD) Software pourrait permettre à un attaquant distant non authentifié de mener des attaques de traversée de répertoires et de lire des fichiers sensibles sur un système ciblé.

La vulnérabilité est due à un manque de validation appropriée des entrées des URL dans les requêtes HTTP traitées par un appareil affecté. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP malveillante contenant des séquences de caractères de traversée de répertoire à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de visualiser des fichiers arbitraires dans le système de fichiers des services web sur l'appareil ciblé.

Le système de fichiers des services web est activé lorsque l'appareil affecté est configuré avec les fonctionnalités WebVPN ou AnyConnect. Cette vulnérabilité ne peut pas être utilisée pour obtenir un accès aux fichiers système d'ASA ou de FTD ou aux fichiers du système d'exploitation sous-jacent.

Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.

Note : Cisco a pris connaissance de la disponibilité d'un code d'exploitation publique et de l'exploitation active de la vulnérabilité décrite dans cet avis. Cisco encourage les clients disposant de produits affectés à passer à une version corrigée dès que possible.

@ https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

Télécharger l’outil