Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-3452-Cisco-Python-Scanner — Безопасный сканер на Python для CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal). | Kitploit
Инструменты/GitHubGitHub/curtishoughton/cve-2020-3452-cisco-python-scanner
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcurtishoughton/cve-2020-3452-cisco-python-scanner

CVE-2020-3452-Cisco-Python-Scanner

Безопасный сканер на Python для CVE-2020-3452 (Cisco ASA/FTD WebVPN Directory Traversal).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2020-3452 Сканер

Безопасный, неразрушающий Python-сканер для Cisco ASA / FTD WebVPN Directory Traversal (CVE-2020-3452).

CVE-2020-3452 — это критическая уязвимость обхода пути без аутентификации, которая позволяет удалённым злоумышленникам читать произвольные файлы на устройстве Cisco ASA или FTD.


Обзор

Этот инструмент проверяет, может ли злоумышленник читать конфиденциальные файлы (такие как страницы портала, скрипты и файлы, связанные с конфигурацией) без аутентификации, используя уязвимость обхода пути в конечной точке WebVPN translation-table.

Примечание: Этот скрипт выполняет только GET-запросы и не пытается эксплуатировать уязвимость или записывать какие-либо данные.

Детали уязвимости

  • CVE ID: CVE-2020-3452
  • Серьёзность: Высокая (CVSS 7.5)
  • Тип: Path Traversal (Directory Traversal)
  • Затронутые продукты: Cisco ASA, Cisco FTD, Cisco Firepower Management Center (с включенным WebVPN)
  • Воздействие: Неавторизованное раскрытие удалённых файлов

Возможности

  • Тестирование классического вектора обхода через translation-table
  • Проверка нескольких конфиденциальных файлов WebVPN
  • Чёткие индикаторы уязвимости
  • Удобочитаемый вывод в консоль

Установка

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2020-3452-Cisco-Python-Scanner.git
cd CVE-2020-3452-Cisco-Python-Scanner
pip install requests

Использование

root@kitploit:~
python cve_2020_3452_Python-scanner.py https://target-asa.example.com
Скачать инструмент