Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-0296 — Cisco ASA 경로 탐색 취약점(CVE-2018-0296)을 테스트하고 시스템 정보를 추출하는 스크립트. | Kitploit
도구/GitHubGitHub/yassineaboukir/cve-2018-0296
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubyassineaboukir/cve-2018-0296

CVE-2018-0296

Cisco ASA 경로 탐색 취약점(CVE-2018-0296)을 테스트하고 시스템 정보를 추출하는 스크립트.

저장소 보기
205632년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cisco Adaptive Security Appliance - 경로 탐색 CVE-2018-0296 작성자: Yassine Aboukir

디렉터리 탐색 기법을 사용하여 인증 없이 민감한 시스템 정보를 볼 수 있게 해주는 Cisco ASA에서 확인된 보안 취약점입니다.

취약한 제품

이 취약점은 다음 Cisco 제품에서 실행 중인 Cisco ASA Software 및 Cisco Firepower Threat Defense(FTD) Software에 영향을 미칩니다:

root@kitploit:~
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)

스크립트 사용법

  • 설치: git clone https://github.com/yassineaboukir/CVE-2018-0296.git
  • 사용법 (Python 3을 사용하세요): python3 cisco_asa.py <URL> (예: python cisco_asa.py https://vpn.example.com/)

웹 서버가 취약한 경우, 스크립트는 현재 디렉터리의 내용, +CSCOE+의 파일, 활성 세션 및 유효하게 열거된 사용자 이름을 텍스트 파일에 덤프합니다.

면책 조항: Cisco에 공개된 취약점의 특성상 이 익스플로잇은 DoS를 유발할 수 있으므로 위험은 본인이 감수하고 테스트하시기 바랍니다.

참고 자료:

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
도구 다운로드