
Script to test for Cisco ASA path traversal vulnerability (CVE-2018-0296) and extract system information.
Cisco Adaptive Security Appliance - Travessia de Caminho CVE-2018-0296 Autor: Yassine Aboukir
Uma vulnerabilidade de segurança identificada no Cisco ASA que permitiria a um invasor visualizar informações confidenciais do sistema sem autenticação usando técnicas de travessia de diretório.
Esta vulnerabilidade afeta o software Cisco ASA e o software Cisco Firepower Threat Defense (FTD) que está sendo executado nos seguintes produtos Cisco:
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)
git clone https://github.com/yassineaboukir/CVE-2018-0296.gitpython3 cisco_asa.py <URL> (Exemplo: python cisco_asa.py https://vpn.example.com/)Se o servidor web for vulnerável, o script despejará em um arquivo de texto tanto o conteúdo do diretório atual, arquivos em +CSCOE+, sessões ativas, bem como nomes de usuários enumerados válidos.
Aviso: observe que devido à natureza da vulnerabilidade divulgada à Cisco, este exploit pode resultar em um DoS, portanto, teste por sua conta e risco.