Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-0296 — Script to test for Cisco ASA path traversal vulnerability (CVE-2018-0296) and extract system information. | Kitploit
Ferramentas/GitHubGitHub/yassineaboukir/cve-2018-0296
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubyassineaboukir/cve-2018-0296

CVE-2018-0296

Script to test for Cisco ASA path traversal vulnerability (CVE-2018-0296) and extract system information.

Ver Repositório
20563há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cisco Adaptive Security Appliance - Travessia de Caminho CVE-2018-0296 Autor: Yassine Aboukir

Uma vulnerabilidade de segurança identificada no Cisco ASA que permitiria a um invasor visualizar informações confidenciais do sistema sem autenticação usando técnicas de travessia de diretório.

Produtos Vulneráveis

Esta vulnerabilidade afeta o software Cisco ASA e o software Cisco Firepower Threat Defense (FTD) que está sendo executado nos seguintes produtos Cisco:

root@kitploit:~
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)

Uso do script

  • Instalação: git clone https://github.com/yassineaboukir/CVE-2018-0296.git
  • Uso (Use Python 3): python3 cisco_asa.py <URL> (Exemplo: python cisco_asa.py https://vpn.example.com/)

Se o servidor web for vulnerável, o script despejará em um arquivo de texto tanto o conteúdo do diretório atual, arquivos em +CSCOE+, sessões ativas, bem como nomes de usuários enumerados válidos.

Aviso: observe que devido à natureza da vulnerabilidade divulgada à Cisco, este exploit pode resultar em um DoS, portanto, teste por sua conta e risco.

Referências:

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
Baixar ferramenta