Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-3452-Cisco-Scanner — CVE-2020-3452 Cisco ASA Scanner - неавторизованная проверка Path Traversal | Kitploit
Инструменты/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA Scanner - неавторизованная проверка Path Traversal

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
25636 лет назадПроверено Kitploit

CVE-2020-3452 - Cisco ASA Scanner

Сканирование на CVE-2020-3452 - несанкционированный Path Traversal, затрагивающий межсетевые экраны Cisco ASA с AnyConnect

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

Поддерживающие документы:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

Отказ от ответственности: Я не несу ответственности за использование этого инструмента или любые убытки, НЕ ИСПОЛЬЗУЙТЕ ЕГО В НЕЗАКОННЫХ ЦЕЛЯХ. Этот инструмент был разработан для сканирования авторизованных активов с целью автоматизации проверки данной уязвимости на нескольких экземплярах Cisco.

Введение:

Уязвимость в интерфейсе веб-сервисов программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) может позволить неавторизованному удаленному злоумышленнику осуществлять атаки с перебором каталогов и читать конфиденциальные файлы в целевой системе. Уязвимость вызвана отсутствием надлежащей проверки ввода URL-адресов в HTTP-запросах, обрабатываемых затронутым устройством. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный HTTP-запрос, содержащий последовательности символов для обхода каталогов, на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику просматривать произвольные файлы в файловой системе веб-сервисов на целевом устройстве. Файловая система веб-сервисов включается, когда затронутое устройство настроено с помощью WebVPN или AnyConnect.

Я создал этот скрипт, чтобы инженер мог проанализировать файл с URL-адресами для тестирования.

Установка:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

Отредактируйте файл urls.txt, добавив URL-адреса в формате https://XX.XX.

ИСПОЛЬЗОВАНИЕ:

python3 ./scanner.py urls.txt

Скачать инструмент