
Cisco ASA 경로 탐색 취약점(CVE-2018-0296)을 테스트하고 시스템 정보를 추출하는 스크립트.
Cisco Adaptive Security Appliance - 경로 탐색 CVE-2018-0296 작성자: Yassine Aboukir
디렉터리 탐색 기법을 사용하여 인증 없이 민감한 시스템 정보를 볼 수 있게 해주는 Cisco ASA에서 확인된 보안 취약점입니다.
이 취약점은 다음 Cisco 제품에서 실행 중인 Cisco ASA Software 및 Cisco Firepower Threat Defense(FTD) Software에 영향을 미칩니다:
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)
git clone https://github.com/yassineaboukir/CVE-2018-0296.gitpython3 cisco_asa.py <URL> (예: python cisco_asa.py https://vpn.example.com/)웹 서버가 취약한 경우, 스크립트는 현재 디렉터리의 내용, +CSCOE+의 파일, 활성 세션 및 유효하게 열거된 사용자 이름을 텍스트 파일에 덤프합니다.
면책 조항: Cisco에 공개된 취약점의 특성상 이 익스플로잇은 DoS를 유발할 수 있으므로 위험은 본인이 감수하고 테스트하시기 바랍니다.