
CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass) के लिए सुरक्षित Python स्कैनर
Cisco ASA / FTD WebVPN प्रमाणीकरण बायपास (CVE-2025-20362) के लिए एक सुरक्षित, गैर-विनाशकारी Python स्कैनर।
CVE-2025-20362 अनधिकृत हमलावरों को पथ ट्रैवर्सल / सामान्यीकरण दोषों के माध्यम से प्रमाणीकरण को बायपास करने और प्रतिबंधित WebVPN संसाधनों तक पहुंचने की अनुमति देता है।
यह उपकरण जाँचता है कि क्या प्रतिबंधित WebVPN पथ (सत्र, फ़ाइल सूचियाँ और कॉन्फ़िगरेशन-संबंधित एंडपॉइंट शामिल हैं) बिना प्रमाणीकरण के सुलभ हैं। यह सुरक्षा शोधकर्ताओं और प्रशासकों के लिए उन सिस्टमों पर जोखिम का आकलन करने के लिए डिज़ाइन किया गया है जिनका परीक्षण करने के लिए वे अधिकृत हैं।
नोट: यह स्क्रिप्ट केवल GET अनुरोध करती है और शोषण का प्रयास नहीं करती है।
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests