
Scanner e Explorador do CVE-2020-3452 da CISCO
Ele irá escanear os servidores-alvo a partir do Shodan e em seguida encontrar os servidores vulneráveis ao CVE-2020-3452 (Cisco Adaptive Security Appliance e FTD Unauthorized Remote File Reading).
Uma vulnerabilidade na interface de serviços web do Cisco Adaptive Security Appliance (ASA) Software e do Cisco Firepower Threat Defense (FTD) Software poderia permitir que um atacante remoto não autenticado realizasse ataques de travessia de diretório e lesse arquivos sensíveis em um sistema alvo.
A vulnerabilidade é devida à falta de validação adequada de entrada das URLs em requisições HTTP processadas por um dispositivo afetado. Um atacante poderia explorar essa vulnerabilidade enviando uma requisição HTTP especialmente elaborada contendo sequências de caracteres de travessia de diretório para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante visualizasse arquivos arbitrários dentro do sistema de arquivos de serviços web no dispositivo alvo.
O sistema de arquivos de serviços web é habilitado quando o dispositivo afetado é configurado com os recursos WebVPN ou AnyConnect. Esta vulnerabilidade não pode ser usada para obter acesso aos arquivos de sistema do ASA ou FTD nem aos arquivos do sistema operacional (SO) subjacente.
Instale a Shodan-Command-Line-Interface
1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY
Linux
1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

BuyMeACoffee se você gosta do meu trabalho