Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-3452_Cisco_ASA_PathTraversal — Proof-of-concept script for CVE-2020-3452 — Cisco ASA/FTD Path Traversal vulnerability. Supports automated extraction of known file targets with a hard limit on successful downloads for safety. Intended for authorized security testing and research purposes only. | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2020-3452_cisco_asa_pathtraversal
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubabrewer251/cve-2020-3452_cisco_asa_pathtraversal

CVE-2020-3452_Cisco_ASA_PathTraversal

Proof-of-concept script for CVE-2020-3452 — Cisco ASA/FTD Path Traversal vulnerability. Supports automated extraction of known file targets with a hard limit on successful downloads for safety. Intended for authorized security testing and research purposes only.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 месяцев назадЕщё не проверено

CVE-2020-3452_Cisco_ASA_PathTraversal

Скрипт Proof-of-concept для CVE-2020-3452 — уязвимости Path Traversal в Cisco ASA/FTD. Поддерживает автоматизированное извлечение известных целевых файлов с жёстким ограничением на количество успешных загрузок для безопасности. Предназначен только для авторизованного тестирования безопасности и исследовательских целей.


🔐 Описание репозитория GitHub

Скрипт proof-of-concept для CVE-2020-3452 — уязвимости Path Traversal в Cisco ASA/FTD. Поддерживает автоматизированное извлечение известных целевых файлов с жёстким ограничением на количество успешных загрузок для безопасности. Предназначен только для авторизованного тестирования безопасности и исследовательских целей.


📄 README.md

root@kitploit:~
# CVE-2020-3452 PoC — Path Traversal в Cisco ASA/FTD

Это модифицированный скрипт proof-of-concept эксплуатации для [CVE-2020-3452](https://nvd.nist.gov/vuln/detail/CVE-2020-3452), уязвимости directory traversal, затрагивающей устройства Cisco ASA и FTD.

Уязвимость позволяет неаутентифицированному удалённому злоумышленнику **читать произвольные файлы** на уязвимых системах с помощью специально сформированного HTTP-запроса. Этот скрипт автоматизирует процесс, пытаясь получить предопределённый список распространённых конфигурационных, портальных и HTML-файлов, и сохраняет успешные ответы локально.

> **⚠️ Только для авторизованного тестирования и исследований. Используйте ответственно.**

---

## ✅ Возможности

- 🔁 Проходит по подготовленному списку путей целевых файлов, известных на системах ASA/FTD.
- ✅ Сохраняет только ответы с **HTTP 200** и **ненулевым содержимым**.
- 🧮 Автоматически останавливается после **200 успешных загрузок**, чтобы предотвратить злоупотребление или шум.
- 🗂️ Записывает все файлы в каталог `output/`, создавая его автоматически.
- 🔒 Санирует все имена выходных файлов для предотвращения случайного traversal или инъекции.
- 🧼 Подавляет предупреждения SSL (сертификаты ASA часто самоподписанные).

---

## 🖥️ Использование

```bash
# Установка зависимостей
pip install requests

# Запуск скрипта
python3 cve_2020_3452.py <целевой-хост>

Пример:

root@kitploit:~
python3 cve_2020_3452.py firewall.example.com

Все успешные файлы будут сохранены в папку output/.

Вы также можете запустить скрипт в интерактивном режиме:

root@kitploit:~
python3 cve_2020_3452.py

🔧 Конфигурация

ПеременнаяОписание
MAX_SUCCESS_WRITESОстанавливает скрипт после этого количества сохранённых файлов (HTTP 200); по умолчанию 200.
OUTPUT_DIRКаталог, куда будут записываться файлы (по умолчанию: output/).

Вы можете безопасно изменить эти значения в начале скрипта.


📚 Предыстория

  • CVE: CVE-2020-3452

  • Затрагиваемые версии:

    • Cisco ASA: 9.6 – 9.14.1.10
    • Cisco FTD: 6.2.3 – 6.6.0.1
  • Воздействие: Позволяет неаутентифицированное раскрытие файлов через манипуляцию путём в URL.


⚠️ Юридическое и этическое уведомление

Этот скрипт предоставляется только для образовательных и авторизованных исследовательских целей в области безопасности.

  • 🛑 Не используйте этот инструмент в системах, которыми вы не владеете или на которые у вас нет явного разрешения на тестирование.
  • 🧑‍⚖️ Несанкционированное использование может быть незаконным и неэтичным в соответствии с местным, федеральным или международным законодательством.
  • 🤝 Вы берёте на себя всю ответственность за использование этого инструмента.

🙏 Благодарности

  • Оригинальный автор: @freakyclown
  • Модификации: жёстко заданный лимит успешных загрузок, гигиена файлов, изоляция выходного каталога

📜 Лицензия

Лицензия MIT — подробности см. в файле LICENSE.

root@kitploit:~

---

## 📦 requirements.txt

Добавьте это в ваш репозиторий для упрощения настройки:

```txt
requests

📜 ЛИЦЕНЗИЯ (MIT)

root@kitploit:~
MIT License

Copyright (c) 2025

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction...

Скачать инструмент