
CVE-2020-3452 (सिस्को ASA/FTD WebVPN डायरेक्टरी ट्रैवर्सल) के लिए सुरक्षित Python स्कैनर
Cisco ASA / FTD WebVPN डायरेक्टरी ट्रैवर्सल (CVE-2020-3452) के लिए एक सुरक्षित, गैर-विनाशकारी Python स्कैनर।
CVE-2020-3452 एक गंभीर अनप्रमाणित पथ ट्रैवर्सल भेद्यता है जो दूरस्थ हमलावरों को Cisco ASA या FTD डिवाइस पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
यह टूल जाँचता है कि क्या कोई हमलावर WebVPN ट्रांसलेशन-टेबल एंडपॉइंट में डायरेक्टरी ट्रैवर्सल दोष का फायदा उठाकर बिना प्रमाणीकरण के संवेदनशील फ़ाइलें (जैसे पोर्टल पेज, स्क्रिप्ट और कॉन्फ़िगरेशन-संबंधित फ़ाइलें) पढ़ सकता है।
नोट: यह स्क्रिप्ट केवल GET अनुरोध करती है और नहीं शोषण का प्रयास करती है या कोई डेटा लिखती है।
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com