
Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN 버퍼 오버플로우)를 위한 안전한 Python 스캐너
Cisco ASA / FTD VPN 웹 서버 버퍼 오버플로(CVE-2025-20333)를 위한 Python 기반 진단 스캐너입니다.
CVE-2025-20333은 WebVPN 파일 업로드 핸들러의 심각한 힙 기반 버퍼 오버플로 취약점으로, 성공적으로 악용될 경우 **루트 권한으로 원격 코드 실행(RCE)**로 이어질 수 있습니다.
이 도구는 취약한 엔드포인트(주로 파일 업로드 핸들러)에 접근 가능한지 확인하여 안전하고 비파괴적인 테스트를 수행합니다. 보안 연구자, 침투 테스터, 시스템 관리자가 승인된 시스템의 노출을 평가하도록 설계되었습니다.
중요: 이 스크립트는 GET 요청만 수행하며 악용을 시도하지 않습니다.
python CVE-2025-20333-Scanner.py https://target-vpn.example.com