
Scanner Python seguro para CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass)
Um scanner Python seguro e não destrutivo para bypass de autenticação WebVPN em Cisco ASA / FTD (CVE-2025-20362).
CVE-2025-20362 permite que atacantes não autenticados contornem a autenticação e acessem recursos WebVPN restritos através de falhas de path traversal / normalização.
Esta ferramenta testa se caminhos WebVPN restritos (incluindo sessões, listagens de arquivos e endpoints relacionados à configuração) estão acessíveis sem autenticação. É projetada para pesquisadores de segurança e administradores avaliarem a exposição em sistemas que estão autorizados a testar.
Nota: Este script executa apenas requisições GET e não tenta exploração.
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests