
CVE-2025-20362 (Cisco ASA/FTD WebVPN 인증 우회)를 위한 안전한 Python 스캐너
**Cisco ASA / FTD WebVPN 인증 우회 (CVE-2025-20362)**를 위한 안전하고 비파괴적인 Python 스캐너입니다.
CVE-2025-20362는 인증되지 않은 공격자가 경로 탐색/정규화 결함을 통해 인증을 우회하고 제한된 WebVPN 리소스에 접근할 수 있게 합니다.
이 도구는 제한된 WebVPN 경로(세션, 파일 목록, 설정 관련 엔드포인트 포함)가 인증 없이 접근 가능한지 테스트합니다. 보안 연구자와 관리자가 테스트 권한이 있는 시스템의 노출 여부를 평가하도록 설계되었습니다.
참고: 이 스크립트는 GET 요청만 수행하며 익스플로잇을 시도하지 않습니다.
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests