
Scanner Python seguro para CVE-2020-3452 (Directory Traversal no Cisco ASA/FTD WebVPN)
Um scanner Python seguro e não destrutivo para Directory Traversal no Cisco ASA / FTD WebVPN (CVE-2020-3452).
CVE-2020-3452 é uma vulnerabilidade crítica de travessia de caminho sem autenticação que permite que atacantes remotos leiam arquivos arbitrários no dispositivo Cisco ASA ou FTD.
Esta ferramenta testa se um atacante consegue ler arquivos sensíveis (como páginas de portal, scripts e arquivos relacionados à configuração) sem autenticação, explorando a falha de travessia de diretório no endpoint de tabela de tradução do WebVPN.
Nota: Este script apenas realiza requisições GET e não tenta explorar a vulnerabilidade nem gravar qualquer dado.
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com