Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 Cisco ASA Scanner -unauth Path Traversal Check | Kitploit
ツール/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA Scanner -unauth Path Traversal Check

リポジトリを見る
2565年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-3452 - Cisco ASA スキャナー

CVE-2020-3452 のスキャン - Cisco ASA ファイアウォール(anyconnect 実行中)に影響する認証なしのパストラバーサル

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

関連ドキュメント:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

免責事項: 私はこのツールの使用やいかなる損害についても責任を負いません。違法目的で使用しないでください。 このツールは、複数のCiscoインスタンスでこの脆弱性のチェックを自動化するために、許可されたアセットをスキャンするように設計されています。

はじめに:

Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアの Web サービスインターフェースにおける脆弱性により、認証されていないリモートの攻撃者がディレクトリトラバーサル攻撃を実行し、対象システム上の機密ファイルを読み取る可能性があります。この脆弱性は、影響を受けるデバイスで処理される HTTP リクエスト内の URL の適切な入力検証が欠如していることに起因します。攻撃者は、ディレクトリトラバーサル文字シーケンスを含む巧妙に細工された HTTP リクエストを影響を受けるデバイスに送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は対象デバイスの Web サービスファイルシステム内の任意のファイルを表示できる可能性があります。Web サービスファイルシステムは、影響を受けるデバイスが WebVPN または AnyConnect 機能のいずれかで構成されている場合に有効になります。

私は、エンジニアがテスト対象のURLのファイルを解析できるようにこのスクリプトを作成しました。

インストール:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

urls.txt ファイルに https://XX.XX 形式のURLを記入してください。

使用方法:

python3 ./scanner.py urls.txt

ツールをダウンロード