
Cisco ASA / FTD WebVPN 認証バイパス (CVE-2025-20362) のための安全で非破壊的な Python スキャナー。
CVE-2025-20362 は、認証されていない攻撃者がパストラバーサル/正規化の欠陥を通じて認証をバイパスし、制限された WebVPN リソースにアクセスできるようにします。
このツールは、制限された WebVPN パス(セッション、ファイル一覧、設定関連のエンドポイントを含む)が認証なしでアクセス可能かどうかをテストします。これは、セキュリティ研究者や管理者がテストを許可されたシステムの露出を評価するために設計されています。
注記: このスクリプトは GET リクエストのみ を実行し、悪用を試みません。
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests