Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-20362-Cisco-Scanner — Безопасный сканер на Python для CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass) | Kitploit
Инструменты/GitHubGitHub/curtishoughton/cve-2025-20362-cisco-scanner
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubcurtishoughton/cve-2025-20362-cisco-scanner

CVE-2025-20362-Cisco-Scanner

Безопасный сканер на Python для CVE-2025-20362 (Cisco ASA/FTD WebVPN Authentication Bypass)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
113 месяцев назадЕщё не проверено

CVE-2025-20362 Сканер

Безопасный, не деструктивный Python-сканер для обхода аутентификации Cisco ASA / FTD WebVPN (CVE-2025-20362).

CVE-2025-20362 позволяет неаутентифицированным злоумышленникам обходить аутентификацию и получать доступ к ограниченным ресурсам WebVPN через ошибки обхода пути / нормализации.


Обзор

Этот инструмент проверяет, доступны ли ограниченные пути WebVPN (включая сессии, списки файлов и конечные точки, связанные с конфигурацией) без аутентификации. Он предназначен для исследователей безопасности и администраторов, чтобы оценить подверженность риску на системах, которые им разрешено тестировать.

Примечание: Этот скрипт выполняет только GET-запросы и не пытается эксплуатировать уязвимость.

Детали уязвимости

  • CVE ID: CVE-2025-20362
  • Серьёзность: Высокая
  • Тип: Обход аутентификации (Path Traversal / Normalization)
  • Затрагиваемые продукты: Cisco ASA и Cisco FTD с включенным WebVPN
  • Часто используется в связке: CVE-2025-20333 (RCE)
  • Воздействие: Неавторизованный доступ к конфиденциальной информации и расширение поверхности атаки

Возможности

  • Проверяет множество ограниченных и чувствительных путей WebVPN
  • Включает распространённые шаблоны обхода через path traversal
  • Обнаруживает потенциальное раскрытие сессий и конфигурационных данных
  • Чистый и цветной вывод в консоли

Использование

root@kitploit:~
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com

Установка

root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests
Скачать инструмент