Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CISCO-CVE-2020-3452-Scanner-Exploiter — CISCO CVE-2020-3452 स्कैनर और शोषक | Kitploit
उपकरण/GitHubGitHub/darklotuskdb/cisco-cve-2020-3452-scanner-exploiter
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdarklotuskdb/cisco-cve-2020-3452-scanner-exploiter

CISCO-CVE-2020-3452-Scanner-Exploiter

CISCO CVE-2020-3452 स्कैनर और शोषक

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
99255 साल पहलेKitploit द्वारा समीक्षित

CISCO CVE-2020-3452 स्कैनर और शोषक

यह shodan से लक्ष्य सर्वरों को स्कैन करेगा और फिर CVE-2020-3452 (Cisco Adaptive Security Appliance और FTD अनधिकृत रिमोट फ़ाइल पढ़ना) के लिए कमजोर सर्वरों को ढूंढेगा।

परिचय

Cisco Adaptive Security Appliance (ASA) सॉफ़्टवेयर और Cisco Firepower Threat Defense (FTD) सॉफ़्टवेयर के वेब सेवा इंटरफ़ेस में एक कमजोरी एक अप्रमाणित, रिमोट हमलावर को निर्देशिका ट्रैवर्सल हमले करने और लक्ष्य प्रणाली पर संवेदनशील फ़ाइलों को पढ़ने की अनुमति दे सकती है।

यह कमजोरी प्रभावित डिवाइस द्वारा संसाधित HTTP अनुरोधों में URL के उचित इनपुट सत्यापन की कमी के कारण है। एक हमलावर प्रभावित डिवाइस को निर्देशिका ट्रैवर्सल वर्ण अनुक्रमों वाला एक निर्मित HTTP अनुरोध भेजकर इस कमजोरी का शोषण कर सकता है। एक सफल शोषण हमलावर को लक्ष्य डिवाइस पर वेब सेवा फ़ाइल सिस्टम के भीतर किसी भी फ़ाइल को देखने की अनुमति दे सकता है।

वेब सेवा फ़ाइल सिस्टम तब सक्षम होता है जब प्रभावित डिवाइस WebVPN या AnyConnect सुविधाओं के साथ कॉन्फ़िगर किया जाता है। इस कमजोरी का उपयोग ASA या FTD सिस्टम फ़ाइलों या अंतर्निहित ऑपरेटिंग सिस्टम (OS) फ़ाइलों तक पहुंच प्राप्त करने के लिए नहीं किया जा सकता है।

पूर्वापेक्षाएँ

Shodan-Command-Line-Interface स्थापित करें

root@kitploit:~
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY

उपयोग

Linux

root@kitploit:~
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

स्क्रीनशॉट

SnE-CVE-2020-3452

संदर्भ

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

दान

BuyMeACoffee अगर आपको मेरा काम पसंद आता है

मेरे बारे में

  • DarkLotus - साइबर सुरक्षा शोधकर्ता - DarkLotusKDB

सोशल मीडिया हैंडल

  • Twitter
  • Medium
  • Linkedin
  • Instagram
टूल डाउनलोड करें