Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cisco-ASA-CVE-2025-20333-Scanner — Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) 用の安全なPythonスキャナー | Kitploit
ツール/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) 用の安全なPythonスキャナー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
23ヶ月前未レビュー

CVE-2025-20333 スキャナー

Cisco ASA / FTD VPN Web Server Buffer Overflow (CVE-2025-20333) のためのPythonベースの診断スキャナーです。

CVE-2025-20333 は、WebVPNファイルアップロードハンドラにおける重大なヒープベースのバッファオーバーフロー脆弱性であり、正常に悪用されると rootとしてのリモートコード実行(RCE) につながる可能性があります。


概要

このツールは、脆弱なエンドポイント(主にファイルアップロードハンドラ)が到達可能かどうかをチェックすることで、安全で破壊的でないテスト を実行します。セキュリティ研究者、ペネトレーションテスター、システム管理者が、テストを許可されたシステムの露出を評価するために設計されています。

重要: このスクリプトはGETリクエストのみを実行し、悪用は試み ません。

脆弱性の詳細

  • CVE ID: CVE-2025-20333
  • 重要度: Critical (CVSS 9.9)
  • タイプ: ヒープバッファオーバーフロー (CWE-120)
  • 影響を受ける製品: WebVPN / AnyConnectが有効なCisco Secure ASAおよびCisco Secure FTD
  • 前提条件: 通常は認証が必要(多くの場合、CVE-2025-20362 認証バイパスと連鎖)
  • 影響: rootとしてのリモートコード実行

機能

  • 主要なWebVPNファイル処理エンドポイントをテスト
  • 一般的なパストラバーサル/正規化バイパスパターンを含む
  • 安全なGETリクエストのみ(ペイロードは送信されません)
  • 明確な脆弱性インジケータ
  • 読みやすい色付きコンソール出力

使用方法

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com
ツールをダウンロード