
Cisco Adaptive Security Appliance et FTD : lecture de fichiers distants non autorisée
Ce script Python vérifie si le serveur cible est vulnérable à la CVE-2020-3452. Cisco Adaptive Security Appliance et FTD : lecture non autorisée de fichiers à distance
Une vulnérabilité dans l'interface des services web des logiciels Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de mener des attaques de traversée de répertoire et de lire des fichiers sensibles sur un système ciblé. La vulnérabilité est due à un manque de validation appropriée des entrées des URL dans les requêtes HTTP traitées par un appareil affecté. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue contenant des séquences de caractères de traversée de répertoire à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de consulter des fichiers arbitraires dans le système de fichiers des services web sur l'appareil ciblé. Le système de fichiers des services web est activé lorsque l'appareil affecté est configuré avec les fonctionnalités WebVPN ou AnyConnect. Cette vulnérabilité ne peut pas être utilisée pour obtenir un accès aux fichiers système ASA ou FTD ou aux fichiers du système d'exploitation (OS) sous-jacent.
+ Autor Script: MrCl0wn
+ Blog: http://blog.mrcl0wn.com
+ GitHub: https://github.com/MrCl0wnLab
+ Twitter: https://twitter.com/MrCl0wnLab
+ Email: mrcl0wnlab\@\gmail.com
Mikhail Klyuchnikov & Ahmed Aboul-Ela
+------------------------------------------------------------------------------+
| [!] Legal disclaimer: Usage of afdWordpress for attacking |
| targets without prior mutual consent is illegal. |
| It is the end user's responsibility to obey all applicable |
| local, state and federal laws. |
| Developers assume no liability and are not responsible for any misuse or |
| damage caused by this program |
+------------------------------------------------------------------------------+
____ ___ ____ ___ _____ _ _ ____ ____
_____ _____|___ \ / _ \___ \ / _ \ |___ /| || || ___|___ \
/ __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
| (__ \ V / __// __/| |_| / __/| |_| |_____|__) |__ | __) / __/
\___| \_/ \___|_____|\___/_____|\___/ |____/ |_||____/_____|
$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1
$ python3.8 cve2020-3452.py --range <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86
$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86 --thread 50

output.log
error.log