
Небольшой, тупой python-валидатор(?) для CVE-2020-3452 на устройствах CISCO.
Небольшой, глупый валидатор(?) на Python для CVE-2020-3452 на устройствах CISCO. Новичок в Python, пожалуйста, не убивайте меня. ;-(
python CVE-2020-3452.py /path/to/input/file.txt /path/to/output/file.txt
Пожалуйста, используйте этот скрипт только на объектах, которые принадлежат вам или на тестирование которых у вас есть разрешение. НЕ ИСПОЛЬЗУЙТЕ в незаконных целях!
Смотрите документы:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
https://nvd.nist.gov/vuln/detail/CVE-2020-3452
Уязвимость в интерфейсе веб-сервисов программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) может позволить неаутентифицированному удалённому злоумышленнику выполнять атаки обхода каталогов и читать конфиденциальные файлы в целевой системе.
Уязвимость вызвана отсутствием надлежащей проверки входных данных URL-адресов в HTTP-запросах, обрабатываемых затронутым устройством. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный HTTP-запрос, содержащий последовательности символов обхода каталога, на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику просматривать произвольные файлы в файловой системе веб-сервисов на целевом устройстве.
Файловая система веб-сервисов включается, когда затронутое устройство настроено с функциями WebVPN или AnyConnect. Эта уязвимость не может быть использована для получения доступа к системным файлам ASA или FTD или файлам нижележащей операционной системы (ОС).
Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей (workarounds), устраняющих эту уязвимость, не существует.
Примечание: Cisco стало известно о наличии публичного кода эксплойта и активной эксплуатации уязвимости, описанной в этом уведомлении. Cisco рекомендует клиентам с затронутыми продуктами как можно скорее обновиться до исправленной версии."