
Script pour tester la vulnérabilité de traversée de chemin Cisco ASA (CVE-2018-0296) et extraire les informations système.
Cisco Adaptive Security Appliance - Traversée de répertoire CVE-2018-0296 Auteur : Yassine Aboukir
Une vulnérabilité de sécurité identifiée dans Cisco ASA qui permettrait à un attaquant de visualiser des informations sensibles du système sans authentification en utilisant des techniques de traversée de répertoire.
Cette vulnérabilité affecte le logiciel Cisco ASA et le logiciel Cisco Firepower Threat Defense (FTD) qui fonctionne sur les produits Cisco suivants :
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)
git clone https://github.com/yassineaboukir/CVE-2018-0296.gitpython3 cisco_asa.py <URL> (Exemple : python cisco_asa.py https://vpn.example.com/)Si le serveur web est vulnérable, le script enregistrera dans un fichier texte le contenu du répertoire actuel, les fichiers dans +CSCOE+, les sessions actives ainsi que les noms d'utilisateurs énumérés valides.
Avertissement : veuillez noter qu'en raison de la nature de la vulnérabilité divulguée à Cisco, cet exploit pourrait entraîner un déni de service (DoS) ; testez donc à vos propres risques.