Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-3452-Cisco-Python-Scanner — CVE-2020-3452(Cisco ASA/FTD WebVPN ディレクトリトラバーサル)向けセーフなPythonスキャナー | Kitploit
ツール/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

CVE-2020-3452(Cisco ASA/FTD WebVPN ディレクトリトラバーサル)向けセーフなPythonスキャナー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
43ヶ月前未レビュー

CVE-2020-3452 スキャナー

Cisco ASA / FTD WebVPN ディレクトリトラバーサル (CVE-2020-3452) のための安全で非破壊的な Python スキャナーです。

CVE-2020-3452 は、リモート攻撃者が Cisco ASA または FTD デバイス上の任意のファイルを読み取ることを可能にする、重要な認証不要のパストラバーサル脆弱性です。


概要

このツールは、WebVPN の翻訳テーブルエンドポイントにおけるディレクトリトラバーサルの欠陥を悪用して、攻撃者が認証なしで機密ファイル(ポータルページ、スクリプト、設定関連ファイルなど)を読み取れるかどうかをテストします。

注記: このスクリプトは GET リクエストのみを実行し、悪用やデータの書き込みは行いません。

脆弱性の詳細

  • CVE ID: CVE-2020-3452
  • 深刻度: 高 (CVSS 7.5)
  • 種類: パストラバーサル (ディレクトリトラバーサル)
  • 影響を受ける製品: Cisco ASA、Cisco FTD、Cisco Firepower Management Center (WebVPN が有効な場合)
  • 影響: 認証不要のリモートファイル開示

機能

  • 古典的な翻訳テーブルトラバーサルベクターをテスト
  • 複数の機密 WebVPN ファイルをチェック
  • 明確な脆弱性インジケータ
  • 読みやすいコンソール出力

インストール

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

使用方法

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
ツールをダウンロード