Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 Cisco ASA Scanner -unauth Verificação de Path Traversal | Kitploit
Ferramentas/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA Scanner -unauth Verificação de Path Traversal

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2563há 6 anosRevisado pelo Kitploit
Compartilhar

CVE-2020-3452 - Scanner Cisco ASA

Varredura para CVE-2020-3452 - Path Traversal não autenticado que afeta firewalls Cisco ASA executando anyconnect

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

Documentos de suporte:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

Aviso legal: Não sou responsável pelo uso desta ferramenta ou por quaisquer danos, NÃO USE ISTO PARA FINS ILEGAIS. Esta ferramenta foi projetada para varrer ativos autorizados para automatizar a verificação desta vulnerabilidade em várias instâncias Cisco

Introdução:

Uma vulnerabilidade na interface de serviços Web do software Cisco Adaptive Security Appliance (ASA) e do software Cisco Firepower Threat Defense (FTD) poderia permitir que um atacante remoto não autenticado realizasse ataques de travessia de diretório e lesse arquivos confidenciais em um sistema alvo. A vulnerabilidade se deve à falta de validação adequada de entrada de URLs em solicitações HTTP processadas por um dispositivo afetado. Um atacante poderia explorar esta vulnerabilidade enviando uma solicitação HTTP especialmente criada contendo sequências de caracteres de travessia de diretório para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante visualizasse arquivos arbitrários dentro do sistema de arquivos de serviços Web no dispositivo afetado. O sistema de arquivos de serviços Web é habilitado quando o dispositivo afetado é configurado com os recursos WebVPN ou AnyConnect

Criei este script para permitir que um engenheiro parseie um arquivo de URLs para testar.

Instalação:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

Altere o arquivo urls.txt com as URLs no formato https://XX.XX.

USO:

python3 ./scanner.py urls.txt

Baixar ferramenta