Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-3452-Cisco-Python-Scanner — Scanner Python seguro para CVE-2020-3452 (Directory Traversal no Cisco ASA/FTD WebVPN) | Kitploit
Ferramentas/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

Scanner Python seguro para CVE-2020-3452 (Directory Traversal no Cisco ASA/FTD WebVPN)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

Scanner CVE-2020-3452

Um scanner Python seguro e não destrutivo para Directory Traversal no Cisco ASA / FTD WebVPN (CVE-2020-3452).

CVE-2020-3452 é uma vulnerabilidade crítica de travessia de caminho sem autenticação que permite que atacantes remotos leiam arquivos arbitrários no dispositivo Cisco ASA ou FTD.


Visão Geral

Esta ferramenta testa se um atacante consegue ler arquivos sensíveis (como páginas de portal, scripts e arquivos relacionados à configuração) sem autenticação, explorando a falha de travessia de diretório no endpoint de tabela de tradução do WebVPN.

Nota: Este script apenas realiza requisições GET e não tenta explorar a vulnerabilidade nem gravar qualquer dado.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2020-3452
  • Gravidade: Alta (CVSS 7.5)
  • Tipo: Path Traversal (Directory Traversal)
  • Produtos afetados: Cisco ASA, Cisco FTD, Cisco Firepower Management Center (com WebVPN habilitado)
  • Impacto: Divulgação remota de arquivos sem autenticação

Recursos

  • Testa o vetor clássico de travessia da tabela de tradução
  • Verifica vários arquivos WebVPN sensíveis
  • Indicadores claros de vulnerabilidade
  • Saída de console de fácil leitura

Instalação

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

Uso

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
Baixar ferramenta