
CISCO CVE-2020-3452 स्कैनर और शोषक
यह shodan से लक्ष्य सर्वरों को स्कैन करेगा और फिर CVE-2020-3452 (Cisco Adaptive Security Appliance और FTD अनधिकृत रिमोट फ़ाइल पढ़ना) के लिए कमजोर सर्वरों को ढूंढेगा।
Cisco Adaptive Security Appliance (ASA) सॉफ़्टवेयर और Cisco Firepower Threat Defense (FTD) सॉफ़्टवेयर के वेब सेवा इंटरफ़ेस में एक कमजोरी एक अप्रमाणित, रिमोट हमलावर को निर्देशिका ट्रैवर्सल हमले करने और लक्ष्य प्रणाली पर संवेदनशील फ़ाइलों को पढ़ने की अनुमति दे सकती है।
यह कमजोरी प्रभावित डिवाइस द्वारा संसाधित HTTP अनुरोधों में URL के उचित इनपुट सत्यापन की कमी के कारण है। एक हमलावर प्रभावित डिवाइस को निर्देशिका ट्रैवर्सल वर्ण अनुक्रमों वाला एक निर्मित HTTP अनुरोध भेजकर इस कमजोरी का शोषण कर सकता है। एक सफल शोषण हमलावर को लक्ष्य डिवाइस पर वेब सेवा फ़ाइल सिस्टम के भीतर किसी भी फ़ाइल को देखने की अनुमति दे सकता है।
वेब सेवा फ़ाइल सिस्टम तब सक्षम होता है जब प्रभावित डिवाइस WebVPN या AnyConnect सुविधाओं के साथ कॉन्फ़िगर किया जाता है। इस कमजोरी का उपयोग ASA या FTD सिस्टम फ़ाइलों या अंतर्निहित ऑपरेटिंग सिस्टम (OS) फ़ाइलों तक पहुंच प्राप्त करने के लिए नहीं किया जा सकता है।
Shodan-Command-Line-Interface स्थापित करें
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY
Linux
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

BuyMeACoffee अगर आपको मेरा काम पसंद आता है