
Cisco ASAのパストラバーサル脆弱性(CVE-2018-0296)をテストし、システム情報を抽出するスクリプト。
Cisco Adaptive Security Appliance - パストラバーサル CVE-2018-0296 作者: Yassine Aboukir
Cisco ASA において、認証なしでディレクトリトラバーサル技術を使用して機密システム情報を閲覧できるようにするセキュリティ脆弱性が特定されました。
この脆弱性は、以下の Cisco 製品で実行されている Cisco ASA ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアに影響します。
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)
git clone https://github.com/yassineaboukir/CVE-2018-0296.gitpython3 cisco_asa.py <URL> (例: python cisco_asa.py )Web サーバーが脆弱な場合、スクリプトは現在のディレクトリの内容、+CSCOE+ 内のファイル、アクティブなセッション、および列挙された有効なユーザー名をテキストファイルにダンプします。
免責事項: Cisco に開示された脆弱性の性質上、このエクスプロイトは DoS を引き起こす可能性があるため、自己責任でテストしてください。