Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-3452_Cisco_ASA_PathTraversal — Proof-of-concept script for CVE-2020-3452 — Cisco ASA/FTD Path Traversal vulnerability. Supports automated extraction of known file targets with a hard limit on successful downloads for safety. Intended for authorized security testing and research purposes only. | Kitploit
도구/GitHubGitHub/abrewer251/cve-2020-3452_cisco_asa_pathtraversal
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubabrewer251/cve-2020-3452_cisco_asa_pathtraversal

CVE-2020-3452_Cisco_ASA_PathTraversal

Proof-of-concept script for CVE-2020-3452 — Cisco ASA/FTD Path Traversal vulnerability. Supports automated extraction of known file targets with a hard limit on successful downloads for safety. Intended for authorized security testing and research purposes only.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11개월 전아직 검토되지 않음

CVE-2020-3452_시스코_ASA_경로탐색

CVE-2020-3452에 대한 개념 증명 스크립트 — Cisco ASA/FTD 경로 탐색 취약점. 안전을 위해 성공적인 다운로드에 대한 하드 한도와 함께 알려진 파일 대상의 자동 추출을 지원합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요.


🔐 GitHub 저장소 설명

CVE-2020-3452에 대한 개념 증명 스크립트 — Cisco ASA/FTD 경로 탐색 취약점. 안전을 위해 성공적인 다운로드에 대한 하드 한도와 함께 알려진 파일 대상의 자동 추출을 지원합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요.


📄 README.md

root@kitploit:~
# CVE-2020-3452 PoC — 시스코 ASA/FTD 경로 탐색

이는 Cisco ASA 및 FTD 장치에 영향을 미치는 디렉터리 탐색 취약점인 [CVE-2020-3452](https://nvd.nist.gov/vuln/detail/CVE-2020-3452)에 대한 수정된 개념 증명 익스플로잇 스크립트입니다.

이 취약점은 인증되지 않은 원격 공격자가 조작된 HTTP 요청을 통해 영향을 받는 시스템에서 **임의의 파일을 읽을** 수 있게 합니다. 이 스크립트는 미리 정의된 일반 구성, 포털 및 HTML 파일 목록을 검색하여 해당 프로세스를 자동화하고 성공적인 응답을 로컬에 저장합니다.

> **⚠️ 승인된 테스트 및 연구용으로만 사용하세요. 책임감 있게 사용하십시오.**

---

## ✅ 기능

- 🔁 ASA/FTD 시스템에 존재하는 것으로 알려진 대상 파일 경로의 선별된 목록을 반복합니다.
- ✅ **HTTP 200** 및 **비어 있지 않은 콘텐츠**가 있는 응답만 기록합니다.
- 🧮 남용이나 노이즈를 방지하기 위해 **200회 성공 다운로드** 후 자동으로 중지됩니다.
- 🗂️ 모든 파일을 `output/` 디렉토리에 기록하고 자동으로 생성합니다.
- 🔒 우발적인 탐색이나 주입을 방지하기 위해 모든 출력 파일 이름을 정리합니다.
- 🧼 SSL 경고를 억제합니다(ASA 인증서는 자체 서명된 경우가 많음).

---

## 🖥️ 사용법

```bash
# Install dependencies
pip install requests

# Run the script
python3 cve_2020_3452.py <target-host>
```

예시:

```bash
python3 cve_2020_3452.py firewall.example.com
```

모든 성공적인 파일은 `output/` 폴더에 저장됩니다.

스크립트를 대화식으로 실행할 수도 있습니다:

```bash
python3 cve_2020_3452.py
```

---

## 🔧 구성

| 변수 | 설명 |
| -------------------- | --------------------------------------------------------------------- |
| `MAX_SUCCESS_WRITES` | 이 개수의 HTTP 200 파일 저장 후 스크립트 중지 (기본값: 200). |
| `OUTPUT_DIR` | 파일이 기록될 디렉터리 (기본값: `output/`). |

스크립트 상단에서 안전하게 편집할 수 있습니다.

---

## 📚 배경

* **CVE**: [CVE-2020-3452](https://nvd.nist.gov/vuln/detail/CVE-2020-3452)
* **영향받는 제품**:
  * Cisco ASA: 9.6 – 9.14.1.10
  * Cisco FTD: 6.2.3 – 6.6.0.1
* **영향**: 조작된 URL 경로 탐색을 통해 인증되지 않은 파일 공개 허용

---

## ⚠️ 법적 및 윤리적 고지

이 스크립트는 **교육 및 승인된 보안 연구 목적으로만** 제공됩니다.

* 🛑 소유하지 않거나 명시적으로 테스트 권한이 없는 시스템에서 **이 도구를 사용하지 마십시오**.
* 🧑‍⚖️ 무단 사용은 현지, 연방 또는 국제법에 따라 불법 및 비윤리적일 수 있습니다.
* 🤝 이 도구 사용에 대한 모든 책임은 본인에게 있습니다.

---

## 🙏 크레딧

* 원저자: [@freakyclown](https://github.com/cygenta)
* 수정 사항: 하드코딩된 성공 제한, 파일 위생, 출력 디렉터리 격리

---

## 📜 라이선스

MIT 라이선스 — 자세한 내용은 [`LICENSE`](https://github.com/abrewer251/cve-2020-3452_cisco_asa_pathtraversal/blob/HEAD/LICENSE)를 참조하세요.

📦 requirements.txt

설정을 더 쉽게 하려면 리포지토리에 이 파일을 포함하세요:

root@kitploit:~
requests

📜 라이선스 (MIT)

root@kitploit:~
MIT License

Copyright (c) 2025

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction...

도구 다운로드