Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
checker-cve2020-3452 — Cisco Adaptive Security Appliance и FTD: несанкционированное удаленное чтение файлов | Kitploit
Инструменты/GitHubGitHub/mrcl0wnlab/checker-cve2020-3452
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на Проникновение
GitHubmrcl0wnlab/checker-cve2020-3452

checker-cve2020-3452

Cisco Adaptive Security Appliance и FTD: несанкционированное удаленное чтение файлов

Репозиторий
1766 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Чекер CVE-2020-3452

Этот Python-скрипт проверяет, уязвим ли целевой сервер к CVE-2020-3452. Cisco Adaptive Security Appliance и FTD: несанкционированное удалённое чтение файлов

Python 3.7 Build Build GitHub

Уязвимость в интерфейсе веб-сервисов Cisco Adaptive Security Appliance (ASA) Software и Cisco Firepower Threat Defense (FTD) Software может позволить неаутентифицированному удалённому злоумышленнику проводить атаки типа directory traversal (обход каталога) и читать конфиденциальные файлы на целевой системе. Уязвимость обусловлена отсутствием надлежащей проверки входных данных URL в HTTP-запросах, обрабатываемых затронутым устройством. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос, содержащий последовательности символов обхода каталога, на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику просматривать произвольные файлы в файловой системе веб-сервисов на целевом устройстве. Файловая система веб-сервисов включается, когда затронутое устройство настроено с функциями WebVPN или AnyConnect. Эта уязвимость не может быть использована для получения доступа к системным файлам ASA или FTD или к файлам базовой операционной системы (ОС).

root@kitploit:~
 + Autor Script: MrCl0wn
 + Blog: http://blog.mrcl0wn.com
 + GitHub: https://github.com/MrCl0wnLab
 + Twitter: https://twitter.com/MrCl0wnLab
 + Email: mrcl0wnlab\@\gmail.com

Обнаружение CVE

Mikhail Klyuchnikov & Ahmed Aboul-Ela

Ссылки

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://nvd.nist.gov/vuln/detail/CVE-2020-3452
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86
  • https://raw.githubusercontent.com/RootUp/PersonalStuff/master/http-vuln-cve2020-3452.nse

Предупреждение

root@kitploit:~
+------------------------------------------------------------------------------+
|  [!] Legal disclaimer: Usage of afdWordpress for attacking                   |
|  targets without prior mutual consent is illegal.                            |
|  It is the end user's responsibility to obey all applicable                  | 
|  local, state and federal laws.                                              |
|  Developers assume no liability and are not responsible for any misuse or    |
|  damage caused by this program                                               |
+------------------------------------------------------------------------------+

Использование

root@kitploit:~
                   ____   ___ ____   ___       _____ _  _  ____ ____  
     _____   _____|___ \ / _ \___ \ / _ \     |___ /| || || ___|___ \ 
    / __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
   | (__ \ V /  __// __/| |_| / __/| |_| |_____|__) |__  | __)  / __/ 
    \___| \_/ \___|_____|\___/_____|\___/     |____/   |_||____/_____|
                                                                   

$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1

$ python3.8 cve2020-3452.py --range  <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range  192.168.15.1,192.168.15.86

$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range  192.168.15.1,192.168.15.86  --thread 50

Сканирование IP / диапазон

Скриншот

Вывод

root@kitploit:~
output.log
error.log
Скачать инструмент