
Cisco ASA / FTD VPN Web Server Buffer Overflow (CVE-2025-20333) のためのPythonベースの診断スキャナーです。
CVE-2025-20333 は、WebVPNファイルアップロードハンドラにおける重大なヒープベースのバッファオーバーフロー脆弱性であり、正常に悪用されると rootとしてのリモートコード実行(RCE) につながる可能性があります。
このツールは、脆弱なエンドポイント(主にファイルアップロードハンドラ)が到達可能かどうかをチェックすることで、安全で破壊的でないテスト を実行します。セキュリティ研究者、ペネトレーションテスター、システム管理者が、テストを許可されたシステムの露出を評価するために設計されています。
重要: このスクリプトはGETリクエストのみを実行し、悪用は試み ません。
python CVE-2025-20333-Scanner.py https://target-vpn.example.com