Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-3452-Cisco-Python-Scanner — Scanner Python sicuro per CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal) | Kitploit
Strumenti/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

Scanner Python sicuro per CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
43 mesi faNon ancora revisionato
Condividi

Scanner CVE-2020-3452

Uno scanner Python sicuro e non distruttivo per Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).

CVE-2020-3452 è una vulnerabilità critica di path traversal non autenticata che consente a un attaccante remoto di leggere file arbitrari sul dispositivo Cisco ASA o FTD.


Panoramica

Questo strumento verifica se un attaccante può leggere file sensibili (come pagine del portale, script e file relativi alla configurazione) senza autenticazione sfruttando il difetto di directory traversal nell'endpoint della tabella di traduzione WebVPN.

Nota: Questo script esegue solo richieste GET e non tenta lo sfruttamento né scrive alcun dato.

Dettagli della Vulnerabilità

  • CVE ID: CVE-2020-3452
  • Gravità: Alta (CVSS 7.5)
  • Tipo: Path Traversal (Directory Traversal)
  • Prodotti Affetti: Cisco ASA, Cisco FTD, Cisco Firepower Management Center (con WebVPN abilitato)
  • Impatto: Divulgazione remota di file senza autenticazione

Funzionalità

  • Verifica il classico vettore di traversal della tabella di traduzione
  • Controlla più file sensibili di WebVPN
  • Chiari indicatori di vulnerabilità
  • Uscita console di facile lettura

Installazione

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

Utilizzo

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
Scarica lo strumento