Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
checker-cve2020-3452 — Cisco Adaptive Security Appliance e FTD: lettura remota non autorizzata di file | Kitploit
Strumenti/GitHubGitHub/mrcl0wnlab/checker-cve2020-3452
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration Testing
GitHubmrcl0wnlab/checker-cve2020-3452

checker-cve2020-3452

Cisco Adaptive Security Appliance e FTD: lettura remota non autorizzata di file

Vedi Repository
17636 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Verifica CVE-2020-3452

Questo script Python verifica se il server di destinazione è vulnerabile a CVE-2020-3452. Cisco Adaptive Security Appliance e FTD: lettura non autorizzata di file remoti

Python 3.7 Build Build GitHub

Una vulnerabilità nell'interfaccia dei servizi web di Cisco Adaptive Security Appliance (ASA) Software e Cisco Firepower Threat Defense (FTD) Software potrebbe consentire a un attaccante remoto non autenticato di effettuare attacchi di directory traversal e leggere file sensibili su un sistema preso di mira. La vulnerabilità è dovuta alla mancanza di una corretta convalida degli input degli URL nelle richieste HTTP elaborate da un dispositivo interessato. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta contenente sequenze di caratteri di directory traversal a un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di visualizzare file arbitrari all'interno del file system dei servizi web sul dispositivo preso di mira. Il file system dei servizi web è abilitato quando il dispositivo interessato è configurato con le funzionalità WebVPN o AnyConnect. Questa vulnerabilità non può essere utilizzata per ottenere accesso ai file di sistema ASA o FTD o ai file del sistema operativo (OS) sottostante.

root@kitploit:~
 + Autor Script: MrCl0wn
 + Blog: http://blog.mrcl0wn.com
 + GitHub: https://github.com/MrCl0wnLab
 + Twitter: https://twitter.com/MrCl0wnLab
 + Email: mrcl0wnlab\@\gmail.com

Scoperta CVE

Mikhail Klyuchnikov & Ahmed Aboul-Ela

Riferimenti

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://nvd.nist.gov/vuln/detail/CVE-2020-3452
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86
  • https://raw.githubusercontent.com/RootUp/PersonalStuff/master/http-vuln-cve2020-3452.nse

Avvertenza

root@kitploit:~
+------------------------------------------------------------------------------+
|  [!] Legal disclaimer: Usage of afdWordpress for attacking                   |
|  targets without prior mutual consent is illegal.                            |
|  It is the end user's responsibility to obey all applicable                  | 
|  local, state and federal laws.                                              |
|  Developers assume no liability and are not responsible for any misuse or    |
|  damage caused by this program                                               |
+------------------------------------------------------------------------------+

Utilizzo

root@kitploit:~
                   ____   ___ ____   ___       _____ _  _  ____ ____  
     _____   _____|___ \ / _ \___ \ / _ \     |___ /| || || ___|___ \ 
    / __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
   | (__ \ V /  __// __/| |_| / __/| |_| |_____|__) |__  | __)  / __/ 
    \___| \_/ \___|_____|\___/_____|\___/     |____/   |_||____/_____|
                                                                   

$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1

$ python3.8 cve2020-3452.py --range  <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range  192.168.15.1,192.168.15.86

$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range  192.168.15.1,192.168.15.86  --thread 50

Scansione IP / Intervallo

Screenshot

Output

root@kitploit:~
output.log
error.log
Scarica lo strumento