
Безопасный сканер на Python для CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal).
Безопасный, неразрушающий Python-сканер для Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).
CVE-2020-3452 — это критическая уязвимость обхода пути без аутентификации, которая позволяет удалённым злоумышленникам читать произвольные файлы на устройстве Cisco ASA или FTD.
Этот инструмент проверяет, может ли злоумышленник читать конфиденциальные файлы (такие как страницы портала, скрипты и файлы, связанные с конфигурацией) без аутентификации, используя уязвимость обхода пути в конечной точке WebVPN translation-table.
Примечание: Этот скрипт выполняет только GET-запросы и не пытается эксплуатировать уязвимость или записывать какие-либо данные.
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests
python cve_2020_3452_Python-scanner.py https://target-asa.example.com