Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 Cisco ASA Scanner - Vérification non authentifiée de traversée de chemin | Kitploit
Outils/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA Scanner - Vérification non authentifiée de traversée de chemin

Voir le dépôt
256il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-3452 - Scanner Cisco ASA

Analyse de la CVE-2020-3452 - traversée de chemin non authentifiée (Path Traversal) affectant les pare-feu Cisco ASA exécutant AnyConnect

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

Documents de référence :

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

Avertissement : Je ne suis pas responsable de l'utilisation de cet outil ni des dommages éventuels. NE L'UTILISEZ PAS À DES FINS ILLÉGALES. Cet outil a été conçu pour analyser des actifs autorisés afin d'automatiser la vérification de cette vulnérabilité sur plusieurs instances Cisco.

Introduction :

Une vulnérabilité dans l'interface des services Web des logiciels Cisco Adaptive Security Appliance (ASA) et Cisco Firepower Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de mener des attaques de traversée de répertoire et de lire des fichiers sensibles sur un système ciblé. La vulnérabilité est due à un manque de validation appropriée des URL dans les requêtes HTTP traitées par un appareil concerné. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue contenant des séquences de caractères de traversée de répertoire à un appareil concerné. Une exploitation réussie pourrait permettre à l'attaquant de consulter des fichiers arbitraires dans le système de fichiers des services Web sur l'appareil ciblé. Le système de fichiers des services Web est activé lorsque l'appareil concerné est configuré avec les fonctionnalités WebVPN ou AnyConnect.

J'ai créé ce script pour permettre à un ingénieur de charger un fichier d'URLs à tester.

Installation :

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

Modifiez le fichier urls.txt avec les URLs au format https://XX.XX.

UTILISATION :

python3 ./scanner.py urls.txt

Télécharger l’outil