
Безопасный сканер на Python для CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass)
Безопасный, не деструктивный Python-сканер для обхода аутентификации Cisco ASA / FTD WebVPN (CVE-2025-20362).
CVE-2025-20362 позволяет неаутентифицированным злоумышленникам обходить аутентификацию и получать доступ к ограниченным ресурсам WebVPN через ошибки обхода пути / нормализации.
Этот инструмент проверяет, доступны ли ограниченные пути WebVPN (включая сессии, списки файлов и конечные точки, связанные с конфигурацией) без аутентификации. Он предназначен для исследователей безопасности и администраторов, чтобы оценить подверженность риску на системах, которые им разрешено тестировать.
Примечание: Этот скрипт выполняет только GET-запросы и не пытается эксплуатировать уязвимость.
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests