Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/curtishoughton/cve-2025-20362-cisco-scanner
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoAutenticação
GitHubcurtishoughton/cve-2025-20362-cisco-scanner

CVE-2025-20362-Cisco-Scanner

Scanner Python seguro para CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 3 mesesAinda não revisado

Scanner CVE-2025-20362

Um scanner Python seguro e não destrutivo para bypass de autenticação WebVPN em Cisco ASA / FTD (CVE-2025-20362).

CVE-2025-20362 permite que atacantes não autenticados contornem a autenticação e acessem recursos WebVPN restritos através de falhas de path traversal / normalização.


Visão Geral

Esta ferramenta testa se caminhos WebVPN restritos (incluindo sessões, listagens de arquivos e endpoints relacionados à configuração) estão acessíveis sem autenticação. É projetada para pesquisadores de segurança e administradores avaliarem a exposição em sistemas que estão autorizados a testar.

Nota: Este script executa apenas requisições GET e não tenta exploração.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-20362
  • Severidade: Alta
  • Tipo: Bypass de Autenticação (Path Traversal / Normalização)
  • Produtos Afetados: Cisco ASA e Cisco FTD com WebVPN habilitado
  • Frequentemente combinada com: CVE-2025-20333 (RCE)
  • Impacto: Acesso não autorizado a informações sensíveis e exposição da superfície de ataque

Funcionalidades

  • Testa múltiplos caminhos WebVPN restritos e sensíveis
  • Inclui padrões comuns de bypass por path traversal
  • Detecta possível exposição de sessões e dados de configuração
  • Saída de console limpa e colorida

Uso

root@kitploit:~
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com

Instalação

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests
Baixar ferramenta