Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
checker-cve2020-3452 — Cisco Adaptive Security Appliance e FTD Leitura Remota Não Autorizada de Arquivos | Kitploit
Ferramentas/GitHubGitHub/mrcl0wnlab/checker-cve2020-3452
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de Penetração
GitHubmrcl0wnlab/checker-cve2020-3452

checker-cve2020-3452

Cisco Adaptive Security Appliance e FTD Leitura Remota Não Autorizada de Arquivos

Ver Repositório
1763há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador da CVE-2020-3452

Este script Python verifica se o servidor alvo está vulnerável à CVE-2020-3452. Leitura remota não autorizada de arquivos no Cisco Adaptive Security Appliance e FTD

Python 3.7 Build Build GitHub

Uma vulnerabilidade na interface de serviços web do Cisco Adaptive Security Appliance (ASA) Software e do Cisco Firepower Threat Defense (FTD) Software poderia permitir que um atacante remoto não autenticado realizasse ataques de travessia de diretório e lesse arquivos confidenciais em um sistema alvo. A vulnerabilidade se deve à falta de validação adequada de entrada das URLs em solicitações HTTP processadas por um dispositivo afetado. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa contendo sequências de caracteres de travessia de diretório para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante visualizasse arquivos arbitrários dentro do sistema de arquivos dos serviços web no dispositivo alvo. O sistema de arquivos dos serviços web é habilitado quando o dispositivo afetado é configurado com os recursos WebVPN ou AnyConnect. Esta vulnerabilidade não pode ser usada para obter acesso aos arquivos de sistema do ASA ou FTD nem aos arquivos do sistema operacional (SO) subjacente.

root@kitploit:~
 + Autor Script: MrCl0wn
 + Blog: http://blog.mrcl0wn.com
 + GitHub: https://github.com/MrCl0wnLab
 + Twitter: https://twitter.com/MrCl0wnLab
 + Email: mrcl0wnlab\@\gmail.com

Descoberta da CVE

Mikhail Klyuchnikov & Ahmed Aboul-Ela

Referências

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://nvd.nist.gov/vuln/detail/CVE-2020-3452
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86
  • https://raw.githubusercontent.com/RootUp/PersonalStuff/master/http-vuln-cve2020-3452.nse

Aviso

root@kitploit:~
+------------------------------------------------------------------------------+
|  [!] Legal disclaimer: Usage of afdWordpress for attacking                   |
|  targets without prior mutual consent is illegal.                            |
|  It is the end user's responsibility to obey all applicable                  | 
|  local, state and federal laws.                                              |
|  Developers assume no liability and are not responsible for any misuse or    |
|  damage caused by this program                                               |
+------------------------------------------------------------------------------+

Uso

root@kitploit:~
                   ____   ___ ____   ___       _____ _  _  ____ ____  
     _____   _____|___ \ / _ \___ \ / _ \     |___ /| || || ___|___ \ 
    / __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
   | (__ \ V /  __// __/| |_| / __/| |_| |_____|__) |__  | __)  / __/ 
    \___| \_/ \___|_____|\___/_____|\___/     |____/   |_||____/_____|
                                                                   

$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1

$ python3.8 cve2020-3452.py --range  <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range  192.168.15.1,192.168.15.86

$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range  192.168.15.1,192.168.15.86  --thread 50

Varredura de IP / Faixa

Captura de tela

Saída

root@kitploit:~
output.log
error.log
Baixar ferramenta