Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CISCO-CVE-2020-3452-Scanner-Exploiter — Scanner e Explorador do CVE-2020-3452 da CISCO | Kitploit
Ferramentas/GitHubGitHub/darklotuskdb/cisco-cve-2020-3452-scanner-exploiter
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubdarklotuskdb/cisco-cve-2020-3452-scanner-exploiter

CISCO-CVE-2020-3452-Scanner-Exploiter

Scanner e Explorador do CVE-2020-3452 da CISCO

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
99254há 5 anosRevisado pelo Kitploit
Compartilhar

CISCO CVE-2020-3452 Scanner e Exploiter

Ele irá escanear os servidores-alvo a partir do Shodan e em seguida encontrar os servidores vulneráveis ao CVE-2020-3452 (Cisco Adaptive Security Appliance e FTD Unauthorized Remote File Reading).

Sobre

Uma vulnerabilidade na interface de serviços web do Cisco Adaptive Security Appliance (ASA) Software e do Cisco Firepower Threat Defense (FTD) Software poderia permitir que um atacante remoto não autenticado realizasse ataques de travessia de diretório e lesse arquivos sensíveis em um sistema alvo.

A vulnerabilidade é devida à falta de validação adequada de entrada das URLs em requisições HTTP processadas por um dispositivo afetado. Um atacante poderia explorar essa vulnerabilidade enviando uma requisição HTTP especialmente elaborada contendo sequências de caracteres de travessia de diretório para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante visualizasse arquivos arbitrários dentro do sistema de arquivos de serviços web no dispositivo alvo.

O sistema de arquivos de serviços web é habilitado quando o dispositivo afetado é configurado com os recursos WebVPN ou AnyConnect. Esta vulnerabilidade não pode ser usada para obter acesso aos arquivos de sistema do ASA ou FTD nem aos arquivos do sistema operacional (SO) subjacente.

Pré-requisitos

Instale a Shodan-Command-Line-Interface

root@kitploit:~
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY

Uso

Linux

root@kitploit:~
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

Captura de tela

SnE-CVE-2020-3452

Referências

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

Doação

BuyMeACoffee se você gosta do meu trabalho

Sobre Mim

  • DarkLotus - Pesquisador de Segurança Cibernética - DarkLotusKDB

Redes Sociais

  • Twitter
  • Medium
  • Linkedin
  • Instagram
Baixar ferramenta