Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cisco-ASA-CVE-2025-20333-Scanner — Scanner Python sicuro per Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) | Kitploit
Strumenti/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

Scanner Python sicuro per Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
23 mesi faNon ancora revisionato
Condividi

Scanner CVE-2025-20333

Uno scanner diagnostico basato su Python per il buffer overflow del server Web VPN Cisco ASA / FTD (CVE-2025-20333).

CVE-2025-20333 è una vulnerabilità critica di heap buffer overflow nel gestore di upload file di WebVPN che può portare a esecuzione remota di codice (RCE) come root quando sfruttata con successo.


Panoramica

Questo strumento esegue test sicuri e non distruttivi verificando se gli endpoint vulnerabili (principalmente il gestore di upload file) sono raggiungibili. È progettato per ricercatori di sicurezza, penetration tester e amministratori di sistema per valutare l'esposizione su sistemi che sono autorizzati a testare.

Importante: Questo script esegue solo richieste GET e non tenta di sfruttare la vulnerabilità.

Dettagli della vulnerabilità

  • CVE ID: CVE-2025-20333
  • Gravità: Critico (CVSS 9.9)
  • Tipo: Heap Buffer Overflow (CWE-120)
  • Prodotti affetti: Cisco Secure ASA e Cisco Secure FTD con WebVPN / AnyConnect abilitato
  • Prerequisiti: Richiede solitamente autenticazione (spesso abbinata al CVE-2025-20362 di authentication bypass)
  • Impatto: Esecuzione remota di codice come root

Caratteristiche

  • Testa gli endpoint chiave di gestione file di WebVPN
  • Include schemi comuni di path traversal / bypass di normalizzazione
  • Richieste GET sicure (nessun payload inviato)
  • Chiari indicatori di vulnerabilità
  • Output console colorato per una facile lettura

Utilizzo

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com
Scarica lo strumento