
CVE-2020-3452 Cisco ASA Scanner -unauth Verificação de Path Traversal
Varredura para CVE-2020-3452 - Path Traversal não autenticado que afeta firewalls Cisco ASA executando anyconnect
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
Documentos de suporte:
https://twitter.com/aboul3la/status/1286012324722155525
Aviso legal: Não sou responsável pelo uso desta ferramenta ou por quaisquer danos, NÃO USE ISTO PARA FINS ILEGAIS. Esta ferramenta foi projetada para varrer ativos autorizados para automatizar a verificação desta vulnerabilidade em várias instâncias Cisco
Introdução:
Uma vulnerabilidade na interface de serviços Web do software Cisco Adaptive Security Appliance (ASA) e do software Cisco Firepower Threat Defense (FTD) poderia permitir que um atacante remoto não autenticado realizasse ataques de travessia de diretório e lesse arquivos confidenciais em um sistema alvo. A vulnerabilidade se deve à falta de validação adequada de entrada de URLs em solicitações HTTP processadas por um dispositivo afetado. Um atacante poderia explorar esta vulnerabilidade enviando uma solicitação HTTP especialmente criada contendo sequências de caracteres de travessia de diretório para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante visualizasse arquivos arbitrários dentro do sistema de arquivos de serviços Web no dispositivo afetado. O sistema de arquivos de serviços Web é habilitado quando o dispositivo afetado é configurado com os recursos WebVPN ou AnyConnect
Criei este script para permitir que um engenheiro parseie um arquivo de URLs para testar.
Instalação:
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
Altere o arquivo urls.txt com as URLs no formato https://XX.XX.
USO:
python3 ./scanner.py urls.txt