Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cisco-ASA-CVE-2025-20333-Scanner — Безопасный сканер на Python для Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow) | Kitploit
Инструменты/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

Безопасный сканер на Python для Cisco CVE-2025-20333 (Cisco ASA/FTD WebVPN Buffer Overflow)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
33 месяцев назадЕщё не проверено

CVE-2025-20333 Сканер

Диагностический сканер на Python для Cisco ASA / FTD VPN Web Server Buffer Overflow (CVE-2025-20333).

CVE-2025-20333 — критическая уязвимость переполнения буфера в куче в обработчике загрузки файлов WebVPN, которая при успешной эксплуатации может привести к удаленному выполнению кода (RCE) с правами root.


Обзор

Этот инструмент выполняет безопасное, неразрушающее тестирование, проверяя доступность уязвимых конечных точек (в первую очередь обработчика загрузки файлов). Он предназначен для специалистов по безопасности, пентестеров и системных администраторов для оценки уязвимости систем, которые им разрешено тестировать.

Важно: Скрипт выполняет только GET-запросы и не пытается провести эксплуатацию.

Детали уязвимости

  • CVE ID: CVE-2025-20333
  • Серьезность: Критическая (CVSS 9.9)
  • Тип: Переполнение буфера в куче (CWE-120)
  • Затронутые продукты: Cisco Secure ASA и Cisco Secure FTD с включенным WebVPN / AnyConnect
  • Предварительные условия: Обычно требуется аутентификация (часто используется в связке с CVE-2025-20362 — обход аутентификации)
  • Воздействие: Удаленное выполнение кода с правами root

Возможности

  • Проверка ключевых конечных точек обработки файлов WebVPN
  • Включение распространенных шаблонов обхода путей/нормализации
  • Безопасные GET-запросы (без отправки полезной нагрузки)
  • Четкие индикаторы уязвимости
  • Цветной вывод консоли для удобства чтения

Использование

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com
Скачать инструмент