Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CISCO-CVE-2020-3452-Scanner-Exploiter — Сканер и эксплуататор уязвимости CISCO CVE-2020-3452 | Kitploit
Инструменты/GitHubGitHub/darklotuskdb/cisco-cve-2020-3452-scanner-exploiter
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdarklotuskdb/cisco-cve-2020-3452-scanner-exploiter

CISCO-CVE-2020-3452-Scanner-Exploiter

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер и эксплуататор уязвимости CISCO CVE-2020-3452

Репозиторий
992595 лет назадПроверено Kitploit

Сканер и эксплуататор CISCO CVE-2020-3452

Он сканирует целевые серверы с помощью Shodan, а затем находит уязвимые серверы для CVE-2020-3452 (Cisco Adaptive Security Appliance и FTD — несанкционированное удаленное чтение файлов).

О программе

Уязвимость в интерфейсе веб-служб программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику выполнять обход каталогов и читать конфиденциальные файлы на целевой системе.

Уязвимость вызвана отсутствием должной проверки входных данных URL-адресов в HTTP-запросах, обрабатываемых уязвимым устройством. Злоумышленник может воспользоваться этой уязвимостью, отправив на устройство специально crafted HTTP-запрос, содержащий последовательности символов для обхода каталогов. Успешная эксплуатация может позволить злоумышленнику просматривать произвольные файлы в файловой системе веб-служб на целевом устройстве.

Файловая система веб-служб активируется, когда на устройстве настроены функции WebVPN или AnyConnect. Эта уязвимость не может быть использована для получения доступа к системным файлам ASA или FTD или файлам базовой операционной системы (ОС).

Предварительные требования

Установите Shodan-Command-Line-Interface

1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY

Использование

Linux

1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

Скриншот

SnE-CVE-2020-3452

Ссылки

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

Пожертвования

BuyMeACoffee если вам нравится моя работа

Обо мне

  • DarkLotus - Исследователь в области кибербезопасности - DarkLotusKDB

Социальные сети

  • Twitter
  • Medium
  • Linkedin
  • Instagram
Скачать инструмент