Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cisco-ASA-CVE-2025-20333-Scanner — Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) के लिए सुरक्षित पायथन स्कैनर | Kitploit
उपकरण/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) के लिए सुरक्षित पायथन स्कैनर

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-20333 स्कैनर

Cisco ASA / FTD VPN वेब सर्वर बफर ओवरफ़्लो (CVE-2025-20333) के लिए एक Python-आधारित डायग्नोस्टिक स्कैनर।

CVE-2025-20333 WebVPN फ़ाइल अपलोड हैंडलर में एक गंभीर हीप-आधारित बफर ओवरफ़्लो भेद्यता है, जिसका सफलतापूर्वक शोषण करने पर रूट के रूप में रिमोट कोड निष्पादन (RCE) हो सकता है।


अवलोकन

यह उपकरण सुरक्षित, गैर-विनाशकारी परीक्षण करता है, यह जाँचता है कि भेद्य एंडपॉइंट (मुख्य रूप से फ़ाइल अपलोड हैंडलर) तक पहुँचा जा सकता है या नहीं। इसे सुरक्षा शोधकर्ताओं, पैठ परीक्षकों और सिस्टम प्रशासकों के लिए डिज़ाइन किया गया है, ताकि वे उन सिस्टमों पर जोखिम का आकलन कर सकें जिनका परीक्षण करने के लिए वे अधिकृत हैं।

महत्वपूर्ण: यह स्क्रिप्ट केवल GET अनुरोध करती है और शोषण का प्रयास नहीं करती।

भेद्यता विवरण

  • CVE ID: CVE-2025-20333
  • गंभीरता: गंभीर (CVSS 9.9)
  • प्रकार: हीप बफर ओवरफ़्लो (CWE-120)
  • प्रभावित उत्पाद: Cisco Secure ASA और Cisco Secure FTD जिनमें WebVPN / AnyConnect सक्षम है
  • पूर्वापेक्षाएँ: आमतौर पर प्रमाणीकरण की आवश्यकता होती है (अक्सर CVE-2025-20362 प्रमाणीकरण बाईपास के साथ श्रृंखलित होती है)
  • प्रभाव: रूट के रूप में रिमोट कोड निष्पादन

विशेषताएँ

  • मुख्य WebVPN फ़ाइल हैंडलिंग एंडपॉइंट का परीक्षण करता है
  • सामान्य पथ ट्रैवर्सल / नॉर्मलाइज़ेशन बाईपास पैटर्न शामिल करता है
  • सुरक्षित केवल-GET अनुरोध (कोई पेलोड नहीं भेजा गया)
  • स्पष्ट भेद्यता संकेतक
  • आसान पढ़ने के लिए रंगीन कंसोल आउटपुट

उपयोग

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com```
टूल डाउनलोड करें