
CVE-2020-3452 Cisco ASA Scanner - Vérification non authentifiée de traversée de chemin
Analyse de la CVE-2020-3452 - traversée de chemin non authentifiée (Path Traversal) affectant les pare-feu Cisco ASA exécutant AnyConnect
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
Documents de référence :
https://twitter.com/aboul3la/status/1286012324722155525
Avertissement : Je ne suis pas responsable de l'utilisation de cet outil ni des dommages éventuels. NE L'UTILISEZ PAS À DES FINS ILLÉGALES. Cet outil a été conçu pour analyser des actifs autorisés afin d'automatiser la vérification de cette vulnérabilité sur plusieurs instances Cisco.
Introduction :
Une vulnérabilité dans l'interface des services Web des logiciels Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de mener des attaques de traversée de répertoire et de lire des fichiers sensibles sur un système ciblé. La vulnérabilité est due à un manque de validation appropriée des URL dans les requêtes HTTP traitées par un appareil concerné. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue contenant des séquences de caractères de traversée de répertoire à un appareil concerné. Une exploitation réussie pourrait permettre à l'attaquant de consulter des fichiers arbitraires dans le système de fichiers des services Web sur l'appareil ciblé. Le système de fichiers des services Web est activé lorsque l'appareil concerné est configuré avec les fonctionnalités WebVPN ou AnyConnect.
J'ai créé ce script pour permettre à un ingénieur de charger un fichier d'URLs à tester.
Installation :
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
Modifiez le fichier urls.txt avec les URLs au format https://XX.XX.
UTILISATION :
python3 ./scanner.py urls.txt