Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
checker-cve2020-3452 — Cisco Adaptive Security Appliance और FTD अनधिकृत रिमोट फ़ाइल पठन | Kitploit
उपकरण/GitHubGitHub/mrcl0wnlab/checker-cve2020-3452
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmrcl0wnlab/checker-cve2020-3452

checker-cve2020-3452

Cisco Adaptive Security Appliance और FTD अनधिकृत रिमोट फ़ाइल पठन

रिपॉजिटरी देखें
1766 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

चेकर CVE-2020-3452

यह Python स्क्रिप्ट जाँचती है कि क्या लक्षित सर्वर CVE-2020-3452 के लिए संवेदनशील है। Cisco Adaptive Security Appliance और FTD अनधिकृत दूरस्थ फ़ाइल पठन

Python 3.7 Build Build GitHub

Cisco Adaptive Security Appliance (ASA) Software और Cisco Firepower Threat Defense (FTD) Software के वेब सेवा इंटरफ़ेस में एक भेद्यता, बिना प्रमाणीकरण वाले दूरस्थ हमलावर को लक्षित सिस्टम पर निर्देशिका ट्रैवर्सल हमले करने और संवेदनशील फ़ाइलें पढ़ने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस द्वारा संसाधित HTTP अनुरोधों में URLs के उचित इनपुट सत्यापन की कमी के कारण है। एक हमलावर प्रभावित डिवाइस को निर्देशिका ट्रैवर्सल वर्ण अनुक्रमों वाला एक विशेष रूप से तैयार HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। सफल शोषण हमलावर को लक्षित डिवाइस पर वेब सेवा फ़ाइल सिस्टम के भीतर मनमानी फ़ाइलें देखने की अनुमति दे सकता है। वेब सेवा फ़ाइल सिस्टम तब सक्षम होता है जब प्रभावित डिवाइस WebVPN या AnyConnect सुविधाओं में से किसी एक के साथ कॉन्फ़िगर किया गया हो। इस भेद्यता का उपयोग ASA या FTD सिस्टम फ़ाइलों या अंतर्निहित ऑपरेटिंग सिस्टम (OS) फ़ाइलों तक पहुँच प्राप्त करने के लिए नहीं किया जा सकता है।

root@kitploit:~
 + Autor Script: MrCl0wn
 + Blog: http://blog.mrcl0wn.com
 + GitHub: https://github.com/MrCl0wnLab
 + Twitter: https://twitter.com/MrCl0wnLab
 + Email: mrcl0wnlab\@\gmail.com

CVE की खोज

Mikhail Klyuchnikov & Ahmed Aboul-Ela

संदर्भ

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://nvd.nist.gov/vuln/detail/CVE-2020-3452
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86
  • https://raw.githubusercontent.com/RootUp/PersonalStuff/master/http-vuln-cve2020-3452.nse

चेतावनी

root@kitploit:~
+------------------------------------------------------------------------------+
|  [!] Legal disclaimer: Usage of afdWordpress for attacking                   |
|  targets without prior mutual consent is illegal.                            |
|  It is the end user's responsibility to obey all applicable                  | 
|  local, state and federal laws.                                              |
|  Developers assume no liability and are not responsible for any misuse or    |
|  damage caused by this program                                               |
+------------------------------------------------------------------------------+

उपयोग

root@kitploit:~
                   ____   ___ ____   ___       _____ _  _  ____ ____  
     _____   _____|___ \ / _ \___ \ / _ \     |___ /| || || ___|___ \ 
    / __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
   | (__ \ V /  __// __/| |_| / __/| |_| |_____|__) |__  | __)  / __/ 
    \___| \_/ \___|_____|\___/_____|\___/     |____/   |_||____/_____|
                                                                   

$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1

$ python3.8 cve2020-3452.py --range  <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range  192.168.15.1,192.168.15.86

$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range  192.168.15.1,192.168.15.86  --thread 50

IP स्कैन / रेंज

स्क्रीनशॉट

आउटपुट

root@kitploit:~
output.log
error.log
टूल डाउनलोड करें