Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-3452-Cisco-Python-Scanner — CVE-2020-3452 (सिस्को ASA/FTD WebVPN डायरेक्टरी ट्रैवर्सल) के लिए सुरक्षित Python स्कैनर | Kitploit
उपकरण/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

CVE-2020-3452 (सिस्को ASA/FTD WebVPN डायरेक्टरी ट्रैवर्सल) के लिए सुरक्षित Python स्कैनर

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

CVE-2020-3452 स्कैनर

Cisco ASA / FTD WebVPN डायरेक्टरी ट्रैवर्सल (CVE-2020-3452) के लिए एक सुरक्षित, गैर-विनाशकारी Python स्कैनर।

CVE-2020-3452 एक गंभीर अनप्रमाणित पथ ट्रैवर्सल भेद्यता है जो दूरस्थ हमलावरों को Cisco ASA या FTD डिवाइस पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है।


अवलोकन

यह टूल जाँचता है कि क्या कोई हमलावर WebVPN ट्रांसलेशन-टेबल एंडपॉइंट में डायरेक्टरी ट्रैवर्सल दोष का फायदा उठाकर बिना प्रमाणीकरण के संवेदनशील फ़ाइलें (जैसे पोर्टल पेज, स्क्रिप्ट और कॉन्फ़िगरेशन-संबंधित फ़ाइलें) पढ़ सकता है।

नोट: यह स्क्रिप्ट केवल GET अनुरोध करती है और नहीं शोषण का प्रयास करती है या कोई डेटा लिखती है।

भेद्यता विवरण

  • CVE ID: CVE-2020-3452
  • गंभीरता: उच्च (CVSS 7.5)
  • प्रकार: पाथ ट्रैवर्सल (डायरेक्टरी ट्रैवर्सल)
  • प्रभावित उत्पाद: Cisco ASA, Cisco FTD, Cisco Firepower Management Center (WebVPN सक्षम के साथ)
  • प्रभाव: अनप्रमाणित दूरस्थ फ़ाइल प्रकटीकरण

विशेषताएँ

  • क्लासिक ट्रांसलेशन-टेबल ट्रैवर्सल वेक्टर का परीक्षण करता है
  • कई संवेदनशील WebVPN फ़ाइलों की जाँच करता है
  • स्पष्ट भेद्यता संकेतक
  • आसानी से पढ़ने योग्य कंसोल आउटपुट

स्थापना

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

उपयोग

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
टूल डाउनलोड करें