
基本的なスキャナで、CVE-2020-3452を悪用してCISCO ASAアプライアンスのWebディレクトリ内の標準ファイルを列挙します。
CVE-2020-3452 を悪用して、CISCO ASA/FTD アプライアンスの Web ディレクトリ内でアクセス可能な標準ファイルを列挙する基本的なエクスプロイトです。
デフォルトでは、Metasploit Framework (https://github.com/rapid7/metasploit-framework/blob/master/documentation/modules/auxiliary/scanner/http/cisco_directory_traversal.md) の CVE-2018-0296 のサンプル出力から構築されたファイルリストを使用します。
Usage: cve-2020-3452.sh <target ip/hostname>
Example: cve-2020-3452.sh mytarget.com
Files that are downloaded will be in the newly created 'cisco_asa_files' directory