
Scanner Python sicuro per CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass)
Uno scanner Python sicuro e non distruttivo per Bypass dell'autenticazione WebVPN Cisco ASA / FTD (CVE-2025-20362).
CVE-2025-20362 consente ad attaccanti non autenticati di bypassare l'autenticazione e accedere a risorse WebVPN riservate tramite difetti di path traversal / normalizzazione.
Questo strumento verifica se i percorsi WebVPN riservati (incluse sessioni, elenchi di file ed endpoint relativi alla configurazione) sono accessibili senza autenticazione. È progettato per ricercatori di sicurezza e amministratori per valutare l'esposizione su sistemi che sono autorizzati a testare.
Nota: Questo script esegue solo richieste GET e non tenta di sfruttare la vulnerabilità.
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests