
CVE-2020-3452(Cisco ASA/FTD WebVPN ディレクトリトラバーサル)向けセーフなPythonスキャナー
Cisco ASA / FTD WebVPN ディレクトリトラバーサル (CVE-2020-3452) のための安全で非破壊的な Python スキャナーです。
CVE-2020-3452 は、リモート攻撃者が Cisco ASA または FTD デバイス上の任意のファイルを読み取ることを可能にする、重要な認証不要のパストラバーサル脆弱性です。
このツールは、WebVPN の翻訳テーブルエンドポイントにおけるディレクトリトラバーサルの欠陥を悪用して、攻撃者が認証なしで機密ファイル(ポータルページ、スクリプト、設定関連ファイルなど)を読み取れるかどうかをテストします。
注記: このスクリプトは GET リクエストのみを実行し、悪用やデータの書き込みは行いません。
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com