
Cisco Adaptive Security Appliance и FTD: несанкционированное удаленное чтение файлов
Этот Python-скрипт проверяет, уязвим ли целевой сервер к CVE-2020-3452. Cisco Adaptive Security Appliance и FTD: несанкционированное удалённое чтение файлов
Уязвимость в интерфейсе веб-сервисов Cisco Adaptive Security Appliance (ASA) Software и Cisco Firepower Threat Defense (FTD) Software может позволить неаутентифицированному удалённому злоумышленнику проводить атаки типа directory traversal (обход каталога) и читать конфиденциальные файлы на целевой системе. Уязвимость обусловлена отсутствием надлежащей проверки входных данных URL в HTTP-запросах, обрабатываемых затронутым устройством. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос, содержащий последовательности символов обхода каталога, на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику просматривать произвольные файлы в файловой системе веб-сервисов на целевом устройстве. Файловая система веб-сервисов включается, когда затронутое устройство настроено с функциями WebVPN или AnyConnect. Эта уязвимость не может быть использована для получения доступа к системным файлам ASA или FTD или к файлам базовой операционной системы (ОС).
+ Autor Script: MrCl0wn
+ Blog: http://blog.mrcl0wn.com
+ GitHub: https://github.com/MrCl0wnLab
+ Twitter: https://twitter.com/MrCl0wnLab
+ Email: mrcl0wnlab\@\gmail.com
Mikhail Klyuchnikov & Ahmed Aboul-Ela
+------------------------------------------------------------------------------+
| [!] Legal disclaimer: Usage of afdWordpress for attacking |
| targets without prior mutual consent is illegal. |
| It is the end user's responsibility to obey all applicable |
| local, state and federal laws. |
| Developers assume no liability and are not responsible for any misuse or |
| damage caused by this program |
+------------------------------------------------------------------------------+
____ ___ ____ ___ _____ _ _ ____ ____
_____ _____|___ \ / _ \___ \ / _ \ |___ /| || || ___|___ \
/ __\ \ / / _ \ __) | | | |__) | | | |_____ |_ \| || ||___ \ __) |
| (__ \ V / __// __/| |_| / __/| |_| |_____|__) |__ | __) / __/
\___| \_/ \___|_____|\___/_____|\___/ |____/ |_||____/_____|
$ python3.8 cve2020-3452.py --target <ip>
$ python3.8 cve2020-3452.py --target 192.168.15.1
$ python3.8 cve2020-3452.py --range <ip_start>,<ip_end>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86
$ python3.8 cve2020-3452.py --thread <thread>
$ python3.8 cve2020-3452.py --range 192.168.15.1,192.168.15.86 --thread 50

output.log
error.log