Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-0296 — Cisco ASAのパストラバーサル脆弱性(CVE-2018-0296)をテストし、システム情報を抽出するスクリプト。 | Kitploit
ツール/GitHubGitHub/yassineaboukir/cve-2018-0296
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ネットワークセキュリティペネトレーションテスト
GitHubyassineaboukir/cve-2018-0296

CVE-2018-0296

Cisco ASAのパストラバーサル脆弱性(CVE-2018-0296)をテストし、システム情報を抽出するスクリプト。

リポジトリを見る
2056322年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cisco Adaptive Security Appliance - パストラバーサル CVE-2018-0296 作者: Yassine Aboukir

Cisco ASA において、認証なしでディレクトリトラバーサル技術を使用して機密システム情報を閲覧できるようにするセキュリティ脆弱性が特定されました。

影響を受ける製品

この脆弱性は、以下の Cisco 製品で実行されている Cisco ASA ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアに影響します。

root@kitploit:~
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)

スクリプトの使い方

  • インストール: git clone https://github.com/yassineaboukir/CVE-2018-0296.git
  • 使い方 (Python 3 を使用してください): python3 cisco_asa.py <URL> (例: python cisco_asa.py )
https://vpn.example.com/

Web サーバーが脆弱な場合、スクリプトは現在のディレクトリの内容、+CSCOE+ 内のファイル、アクティブなセッション、および列挙された有効なユーザー名をテキストファイルにダンプします。

免責事項: Cisco に開示された脆弱性の性質上、このエクスプロイトは DoS を引き起こす可能性があるため、自己責任でテストしてください。

参照:

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
ツールをダウンロード