
CVE-2020-3452 Cisco ASA Scanner -unauth Path Traversal Check
CVE-2020-3452 のスキャン - Cisco ASA ファイアウォール(anyconnect 実行中)に影響する認証なしのパストラバーサル
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
関連ドキュメント:
https://twitter.com/aboul3la/status/1286012324722155525
免責事項: 私はこのツールの使用やいかなる損害についても責任を負いません。違法目的で使用しないでください。 このツールは、複数のCiscoインスタンスでこの脆弱性のチェックを自動化するために、許可されたアセットをスキャンするように設計されています。
はじめに:
Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアの Web サービスインターフェースにおける脆弱性により、認証されていないリモートの攻撃者がディレクトリトラバーサル攻撃を実行し、対象システム上の機密ファイルを読み取る可能性があります。この脆弱性は、影響を受けるデバイスで処理される HTTP リクエスト内の URL の適切な入力検証が欠如していることに起因します。攻撃者は、ディレクトリトラバーサル文字シーケンスを含む巧妙に細工された HTTP リクエストを影響を受けるデバイスに送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は対象デバイスの Web サービスファイルシステム内の任意のファイルを表示できる可能性があります。Web サービスファイルシステムは、影響を受けるデバイスが WebVPN または AnyConnect 機能のいずれかで構成されている場合に有効になります。
私は、エンジニアがテスト対象のURLのファイルを解析できるようにこのスクリプトを作成しました。
インストール:
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
urls.txt ファイルに https://XX.XX 形式のURLを記入してください。
使用方法:
python3 ./scanner.py urls.txt