
CVE-2020-3452용 안전한 Python 스캐너 (Cisco ASA/FTD WebVPN Directory Traversal)
**Cisco ASA / FTD WebVPN 디렉터리 트래버설(CVE-2020-3452)**을 위한 안전하고 비파괴적인 Python 스캐너입니다.
CVE-2020-3452는 원격 공격자가 Cisco ASA 또는 FTD 장치에서 임의의 파일을 읽을 수 있게 하는 중요한 인증되지 않은 경로 탐색 취약점입니다.
이 도구는 WebVPN 변환 테이블 엔드포인트의 디렉터리 트래버설 결함을 악용하여 공격자가 인증 없이 민감한 파일(포털 페이지, 스크립트, 구성 관련 파일 등)을 읽을 수 있는지 테스트합니다.
참고: 이 스크립트는 GET 요청만 수행하며 악용을 시도하거나 데이터를 쓰지 않습니다.
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com