
CVE-2020-3452 Cisco ASA Scanner -unauth Controllo Path Traversal
Scansione per CVE-2020-3452 - Path Traversal non autenticato che colpisce i firewall Cisco ASA che eseguono anyconnect
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
Documenti di supporto:
https://twitter.com/aboul3la/status/1286012324722155525
Disclaimer: Non sono responsabile per l'uso di questo strumento o per eventuali danni. NON UTILIZZARLO PER SCOPI ILLEGALI. Questo strumento è stato progettato per scansionare risorse autorizzate per automatizzare il controllo di questa vulnerabilità su più istanze Cisco
Introduzione:
Una vulnerabilità nell'interfaccia dei servizi web del software Cisco Adaptive Security Appliance (ASA) e del software Cisco Firepower Threat Defense (FTD) potrebbe consentire a un attaccante remoto non autenticato di effettuare attacchi di directory traversal e leggere file sensibili su un sistema bersaglio. La vulnerabilità è dovuta alla mancanza di una corretta convalida dell'input degli URL nelle richieste HTTP elaborate da un dispositivo interessato. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta contenente sequenze di caratteri di directory traversal a un dispositivo interessato. Un exploit riuscito potrebbe consentire all'attaccante di visualizzare file arbitrari all'interno del file system dei servizi web sul dispositivo bersaglio. Il file system dei servizi web è abilitato quando il dispositivo interessato è configurato con le funzionalità WebVPN o AnyConnect
Ho creato questo script per consentire a un tecnico di analizzare un file di URL da testare.
Installazione:
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
modifica il file urls.txt con gli URL nel formato https://XX.XX.
UTILIZZO:
python3 ./scanner.py urls.txt