Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-0296 — Script pour tester la vulnérabilité de traversée de chemin Cisco ASA (CVE-2018-0296) et extraire les informations système. | Kitploit
Outils/GitHubGitHub/yassineaboukir/cve-2018-0296
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubyassineaboukir/cve-2018-0296

CVE-2018-0296

Script pour tester la vulnérabilité de traversée de chemin Cisco ASA (CVE-2018-0296) et extraire les informations système.

Voir le dépôt
205638il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cisco Adaptive Security Appliance - Traversée de répertoire CVE-2018-0296 Auteur : Yassine Aboukir

Une vulnérabilité de sécurité identifiée dans Cisco ASA qui permettrait à un attaquant de visualiser des informations sensibles du système sans authentification en utilisant des techniques de traversée de répertoire.

Produits vulnérables

Cette vulnérabilité affecte le logiciel Cisco ASA et le logiciel Cisco Firepower Threat Defense (FTD) qui fonctionne sur les produits Cisco suivants :

3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)

Utilisation du script

  • Installation : git clone https://github.com/yassineaboukir/CVE-2018-0296.git
  • Utilisation (Veuillez utiliser Python 3) : python3 cisco_asa.py <URL> (Exemple : python cisco_asa.py https://vpn.example.com/)

Si le serveur web est vulnérable, le script enregistrera dans un fichier texte le contenu du répertoire actuel, les fichiers dans +CSCOE+, les sessions actives ainsi que les noms d'utilisateurs énumérés valides.

Avertissement : veuillez noter qu'en raison de la nature de la vulnérabilité divulguée à Cisco, cet exploit pourrait entraîner un déni de service (DoS) ; testez donc à vos propres risques.

Références :

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
Télécharger l’outil