
CVE-2020-3452 Cisco ASA स्कैनर -unauth पाथ ट्रैवर्सल जाँच
CVE-2020-3452 के लिए स्कैनिंग - अनधिकृत पाथ ट्रैवर्सल जो anyconnect चला रहे Cisco ASA फ़ायरवॉल को प्रभावित करता है
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
सहायक दस्तावेज़:
https://twitter.com/aboul3la/status/1286012324722155525
अस्वीकरण: मैं इस उपकरण के उपयोग या किसी भी क्षति के लिए ज़िम्मेदार नहीं हूँ, इसे अवैध उद्देश्यों के लिए उपयोग न करें। यह उपकरण अधिकृत संपत्तियों को स्कैन करने के लिए डिज़ाइन किया गया था ताकि कई Cisco इंस्टेंस पर इस भेद्यता की जाँच को स्वचालित किया जा सके।
परिचय:
Cisco Adaptive Security Appliance (ASA) सॉफ़्टवेयर और Cisco Firepower Threat Defense (FTD) सॉफ़्टवेयर के वेब सर्विसेज़ इंटरफ़ेस में एक भेद्यता किसी अनधिकृत, दूरस्थ हमलावर को डायरेक्टरी ट्रैवर्सल हमले करने और लक्षित सिस्टम पर संवेदनशील फ़ाइलों को पढ़ने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस द्वारा संसाधित HTTP अनुरोधों में URLs के उचित इनपुट सत्यापन की कमी के कारण है। एक हमलावर प्रभावित डिवाइस पर डायरेक्टरी ट्रैवर्सल कैरेक्टर अनुक्रम वाला एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को लक्षित डिवाइस पर वेब सर्विसेज़ फ़ाइल सिस्टम के भीतर किसी भी फ़ाइल को देखने की अनुमति दे सकता है। वेब सर्विसेज़ फ़ाइल सिस्टम तब सक्षम होता है जब प्रभावित डिवाइस WebVPN या AnyConnect सुविधाओं के साथ कॉन्फ़िगर किया गया हो।
मैंने यह स्क्रिप्ट इसलिए बनाई है ताकि एक इंजीनियर परीक्षण के लिए urls की एक फ़ाइल को पार्स कर सके।
स्थापना:
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
urls.txt फ़ाइल में urls को https://XX.XX प्रारूप में संशोधित करें।
उपयोग:
python3 ./scanner.py urls.txt