
CVE-2020-3452 Cisco ASA Scanner - неавторизованная проверка Path Traversal
Сканирование на CVE-2020-3452 - несанкционированный Path Traversal, затрагивающий межсетевые экраны Cisco ASA с AnyConnect
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
Поддерживающие документы:
https://twitter.com/aboul3la/status/1286012324722155525
Отказ от ответственности: Я не несу ответственности за использование этого инструмента или любые убытки, НЕ ИСПОЛЬЗУЙТЕ ЕГО В НЕЗАКОННЫХ ЦЕЛЯХ. Этот инструмент был разработан для сканирования авторизованных активов с целью автоматизации проверки данной уязвимости на нескольких экземплярах Cisco.
Введение:
Уязвимость в интерфейсе веб-сервисов программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) может позволить неавторизованному удаленному злоумышленнику осуществлять атаки с перебором каталогов и читать конфиденциальные файлы в целевой системе. Уязвимость вызвана отсутствием надлежащей проверки ввода URL-адресов в HTTP-запросах, обрабатываемых затронутым устройством. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный HTTP-запрос, содержащий последовательности символов для обхода каталогов, на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику просматривать произвольные файлы в файловой системе веб-сервисов на целевом устройстве. Файловая система веб-сервисов включается, когда затронутое устройство настроено с помощью WebVPN или AnyConnect.
Я создал этот скрипт, чтобы инженер мог проанализировать файл с URL-адресами для тестирования.
Установка:
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
Отредактируйте файл urls.txt, добавив URL-адреса в формате https://XX.XX.
ИСПОЛЬЗОВАНИЕ:
python3 ./scanner.py urls.txt