
Proof-of-concept script for CVE-2020-3452 — Cisco ASA/FTD Path Traversal vulnerability. Supports automated extraction of known file targets with a hard limit on successful downloads for safety. Intended for authorized security testing and research purposes only.
CVE-2020-3452에 대한 개념 증명 스크립트 — Cisco ASA/FTD 경로 탐색 취약점. 안전을 위해 성공적인 다운로드에 대한 하드 한도와 함께 알려진 파일 대상의 자동 추출을 지원합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요.
CVE-2020-3452에 대한 개념 증명 스크립트 — Cisco ASA/FTD 경로 탐색 취약점. 안전을 위해 성공적인 다운로드에 대한 하드 한도와 함께 알려진 파일 대상의 자동 추출을 지원합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요.
# CVE-2020-3452 PoC — 시스코 ASA/FTD 경로 탐색
이는 Cisco ASA 및 FTD 장치에 영향을 미치는 디렉터리 탐색 취약점인 [CVE-2020-3452](https://nvd.nist.gov/vuln/detail/CVE-2020-3452)에 대한 수정된 개념 증명 익스플로잇 스크립트입니다.
이 취약점은 인증되지 않은 원격 공격자가 조작된 HTTP 요청을 통해 영향을 받는 시스템에서 **임의의 파일을 읽을** 수 있게 합니다. 이 스크립트는 미리 정의된 일반 구성, 포털 및 HTML 파일 목록을 검색하여 해당 프로세스를 자동화하고 성공적인 응답을 로컬에 저장합니다.
> **⚠️ 승인된 테스트 및 연구용으로만 사용하세요. 책임감 있게 사용하십시오.**
---
## ✅ 기능
- 🔁 ASA/FTD 시스템에 존재하는 것으로 알려진 대상 파일 경로의 선별된 목록을 반복합니다.
- ✅ **HTTP 200** 및 **비어 있지 않은 콘텐츠**가 있는 응답만 기록합니다.
- 🧮 남용이나 노이즈를 방지하기 위해 **200회 성공 다운로드** 후 자동으로 중지됩니다.
- 🗂️ 모든 파일을 `output/` 디렉토리에 기록하고 자동으로 생성합니다.
- 🔒 우발적인 탐색이나 주입을 방지하기 위해 모든 출력 파일 이름을 정리합니다.
- 🧼 SSL 경고를 억제합니다(ASA 인증서는 자체 서명된 경우가 많음).
---
## 🖥️ 사용법
```bash
# Install dependencies
pip install requests
# Run the script
python3 cve_2020_3452.py <target-host>
```
예시:
```bash
python3 cve_2020_3452.py firewall.example.com
```
모든 성공적인 파일은 `output/` 폴더에 저장됩니다.
스크립트를 대화식으로 실행할 수도 있습니다:
```bash
python3 cve_2020_3452.py
```
---
## 🔧 구성
| 변수 | 설명 |
| -------------------- | --------------------------------------------------------------------- |
| `MAX_SUCCESS_WRITES` | 이 개수의 HTTP 200 파일 저장 후 스크립트 중지 (기본값: 200). |
| `OUTPUT_DIR` | 파일이 기록될 디렉터리 (기본값: `output/`). |
스크립트 상단에서 안전하게 편집할 수 있습니다.
---
## 📚 배경
* **CVE**: [CVE-2020-3452](https://nvd.nist.gov/vuln/detail/CVE-2020-3452)
* **영향받는 제품**:
* Cisco ASA: 9.6 – 9.14.1.10
* Cisco FTD: 6.2.3 – 6.6.0.1
* **영향**: 조작된 URL 경로 탐색을 통해 인증되지 않은 파일 공개 허용
---
## ⚠️ 법적 및 윤리적 고지
이 스크립트는 **교육 및 승인된 보안 연구 목적으로만** 제공됩니다.
* 🛑 소유하지 않거나 명시적으로 테스트 권한이 없는 시스템에서 **이 도구를 사용하지 마십시오**.
* 🧑⚖️ 무단 사용은 현지, 연방 또는 국제법에 따라 불법 및 비윤리적일 수 있습니다.
* 🤝 이 도구 사용에 대한 모든 책임은 본인에게 있습니다.
---
## 🙏 크레딧
* 원저자: [@freakyclown](https://github.com/cygenta)
* 수정 사항: 하드코딩된 성공 제한, 파일 위생, 출력 디렉터리 격리
---
## 📜 라이선스
MIT 라이선스 — 자세한 내용은 [`LICENSE`](https://github.com/abrewer251/cve-2020-3452_cisco_asa_pathtraversal/blob/HEAD/LICENSE)를 참조하세요.
설정을 더 쉽게 하려면 리포지토리에 이 파일을 포함하세요:
requests
MIT License
Copyright (c) 2025
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction...