
Cisco Adaptive Security Appliance और FTD अनधिकृत रिमोट फ़ाइल पठन
यह Python स्क्रिप्ट जाँचती है कि क्या लक्षित सर्वर CVE-2020-3452 के लिए संवेदनशील है। Cisco Adaptive Security Appliance और FTD अनधिकृत दूरस्थ फ़ाइल पठन
Cisco Adaptive Security Appliance (ASA) Software और Cisco Firepower Threat Defense (FTD) Software के वेब सेवा इंटरफ़ेस में एक भेद्यता, बिना प्रमाणीकरण वाले दूरस्थ हमलावर को लक्षित सिस्टम पर निर्देशिका ट्रैवर्सल हमले करने और संवेदनशील फ़ाइलें पढ़ने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस द्वारा संसाधित HTTP अनुरोधों में URLs के उचित इनपुट सत्यापन की कमी के कारण है। एक हमलावर प्रभावित डिवाइस को निर्देशिका ट्रैवर्सल वर्ण अनुक्रमों वाला एक विशेष रूप से तैयार HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। सफल शोषण हमलावर को लक्षित डिवाइस पर वेब सेवा फ़ाइल सिस्टम के भीतर मनमानी फ़ाइलें देखने की अनुमति दे सकता है। वेब सेवा फ़ाइल सिस्टम तब सक्षम होता है जब प्रभावित डिवाइस WebVPN या AnyConnect सुविधाओं में से किसी एक के साथ कॉन्फ़िगर किया गया हो। इस भेद्यता का उपयोग ASA या FTD सिस्टम फ़ाइलों या अंतर्निहित ऑपरेटिंग सिस्टम (OS) फ़ाइलों तक पहुँच प्राप्त करने के लिए नहीं किया जा सकता है।
+ Autor Script: MrCl0wn
+ Blog: http://blog.mrcl0wn.com
+ GitHub: https://github.com/MrCl0wnLab
+ Twitter: https://twitter.com/MrCl0wnLab
+ Email: mrcl0wnlab\@\gmail.com
Mikhail Klyuchnikov & Ahmed Aboul-Ela
+------------------------------------------------------------------------------+
| [!] Legal disclaimer: Usage of afdWordpress for attacking |
| targets without prior mutual consent is illegal. |
| It is the end user's responsibility to obey all applicable |
| local, state and federal laws. |
| Developers assume no liability and are not responsible for any misuse or |
| damage caused by this program |
+------------------------------------------------------------------------------+
____ ___ ____ ___ _____ _ _ ____ ____
_____ _____|___ \ / _ \___ \ / _ \ |___ /| || || ___|___ \
/ __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
| (__ \ V / __// __/| |_| / __/| |_| |_____|__) |__ | __) / __/
\___| \_/ \___|_____|\___/_____|\___/ |____/ |_||____/_____|
$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1
$ python3.8 cve2020-3452.py --range <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86
$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86 --thread 50

output.log
error.log