Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 Cisco ASA स्कैनर -unauth पाथ ट्रैवर्सल जाँच | Kitploit
उपकरण/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA स्कैनर -unauth पाथ ट्रैवर्सल जाँच

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
25636 साल पहलेKitploit द्वारा समीक्षित

CVE-2020-3452 - Cisco ASA स्कैनर

CVE-2020-3452 के लिए स्कैनिंग - अनधिकृत पाथ ट्रैवर्सल जो anyconnect चला रहे Cisco ASA फ़ायरवॉल को प्रभावित करता है

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

सहायक दस्तावेज़:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

अस्वीकरण: मैं इस उपकरण के उपयोग या किसी भी क्षति के लिए ज़िम्मेदार नहीं हूँ, इसे अवैध उद्देश्यों के लिए उपयोग न करें। यह उपकरण अधिकृत संपत्तियों को स्कैन करने के लिए डिज़ाइन किया गया था ताकि कई Cisco इंस्टेंस पर इस भेद्यता की जाँच को स्वचालित किया जा सके।

परिचय:

Cisco Adaptive Security Appliance (ASA) सॉफ़्टवेयर और Cisco Firepower Threat Defense (FTD) सॉफ़्टवेयर के वेब सर्विसेज़ इंटरफ़ेस में एक भेद्यता किसी अनधिकृत, दूरस्थ हमलावर को डायरेक्टरी ट्रैवर्सल हमले करने और लक्षित सिस्टम पर संवेदनशील फ़ाइलों को पढ़ने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस द्वारा संसाधित HTTP अनुरोधों में URLs के उचित इनपुट सत्यापन की कमी के कारण है। एक हमलावर प्रभावित डिवाइस पर डायरेक्टरी ट्रैवर्सल कैरेक्टर अनुक्रम वाला एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को लक्षित डिवाइस पर वेब सर्विसेज़ फ़ाइल सिस्टम के भीतर किसी भी फ़ाइल को देखने की अनुमति दे सकता है। वेब सर्विसेज़ फ़ाइल सिस्टम तब सक्षम होता है जब प्रभावित डिवाइस WebVPN या AnyConnect सुविधाओं के साथ कॉन्फ़िगर किया गया हो।

मैंने यह स्क्रिप्ट इसलिए बनाई है ताकि एक इंजीनियर परीक्षण के लिए urls की एक फ़ाइल को पार्स कर सके।

स्थापना:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

urls.txt फ़ाइल में urls को https://XX.XX प्रारूप में संशोधित करें।

उपयोग:

python3 ./scanner.py urls.txt

टूल डाउनलोड करें