Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 Cisco ASA Scanner -unauth Controllo Path Traversal | Kitploit
Strumenti/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA Scanner -unauth Controllo Path Traversal

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2565 anni faRevisionato da Kitploit

CVE-2020-3452 - Scanner Cisco ASA

Scansione per CVE-2020-3452 - Path Traversal non autenticato che colpisce i firewall Cisco ASA che eseguono anyconnect

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

Documenti di supporto:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

Disclaimer: Non sono responsabile per l'uso di questo strumento o per eventuali danni. NON UTILIZZARLO PER SCOPI ILLEGALI. Questo strumento è stato progettato per scansionare risorse autorizzate per automatizzare il controllo di questa vulnerabilità su più istanze Cisco

Introduzione:

Una vulnerabilità nell'interfaccia dei servizi web del software Cisco Adaptive Security Appliance (ASA) e del software Cisco Firepower Threat Defense (FTD) potrebbe consentire a un attaccante remoto non autenticato di effettuare attacchi di directory traversal e leggere file sensibili su un sistema bersaglio. La vulnerabilità è dovuta alla mancanza di una corretta convalida dell'input degli URL nelle richieste HTTP elaborate da un dispositivo interessato. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta contenente sequenze di caratteri di directory traversal a un dispositivo interessato. Un exploit riuscito potrebbe consentire all'attaccante di visualizzare file arbitrari all'interno del file system dei servizi web sul dispositivo bersaglio. Il file system dei servizi web è abilitato quando il dispositivo interessato è configurato con le funzionalità WebVPN o AnyConnect

Ho creato questo script per consentire a un tecnico di analizzare un file di URL da testare.

Installazione:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

modifica il file urls.txt con gli URL nel formato https://XX.XX.

UTILIZZO:

python3 ./scanner.py urls.txt

Scarica lo strumento