
Scanner Python sicuro per CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal)
Uno scanner Python sicuro e non distruttivo per Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).
CVE-2020-3452 è una vulnerabilità critica di path traversal non autenticata che consente a un attaccante remoto di leggere file arbitrari sul dispositivo Cisco ASA o FTD.
Questo strumento verifica se un attaccante può leggere file sensibili (come pagine del portale, script e file relativi alla configurazione) senza autenticazione sfruttando il difetto di directory traversal nell'endpoint della tabella di traduzione WebVPN.
Nota: Questo script esegue solo richieste GET e non tenta lo sfruttamento né scrive alcun dato.
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com