
Semplice scanner che sfrutta CVE-2020-3452 per enumerare i file standard accessibili nella directory web dei dispositivi CISCO ASA.
Sfruttamento di base che abusa di CVE-2020-3452 per enumerare i file standard accessibili nella directory web dei dispositivi CISCO ASA/FTD.
Per impostazione predefinita utilizza un elenco di file costruito da output di esempio di CVE-2018-0296 nel Metasploit Framework (https://github.com/rapid7/metasploit-framework/blob/master/documentation/modules/auxiliary/scanner/http/cisco_directory_traversal.md).
Usage: cve-2020-3452.sh <target ip/hostname>
Example: cve-2020-3452.sh mytarget.com
Files that are downloaded will be in the newly created 'cisco_asa_files' directory