Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-0296 — Скрипт для проверки уязвимости обхода пути в Cisco ASA (CVE-2018-0296) и извлечения информации о системе. | Kitploit
Инструменты/GitHubGitHub/yassineaboukir/cve-2018-0296
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubyassineaboukir/cve-2018-0296

CVE-2018-0296

Скрипт для проверки уязвимости обхода пути в Cisco ASA (CVE-2018-0296) и извлечения информации о системе.

Репозиторий
2056322 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cisco Adaptive Security Appliance — Path Traversal CVE-2018-0296 Автор: Yassine Aboukir

Уязвимость безопасности, обнаруженная в Cisco ASA, которая позволяет злоумышленнику просматривать чувствительную системную информацию без аутентификации, используя техники обхода каталогов.

Уязвимые продукты

Эта уязвимость затрагивает программное обеспечение Cisco ASA и Cisco Firepower Threat Defense (FTD), работающее на следующих устройствах Cisco:

root@kitploit:~
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)

Использование скрипта

  • Установка: git clone https://github.com/yassineaboukir/CVE-2018-0296.git
  • Использование : (Например: python cisco_asa.py )
(пожалуйста, используйте Python 3)
python3 cisco_asa.py <URL>
https://vpn.example.com/

Если веб-сервер уязвим, скрипт выгрузит в текстовый файл содержимое текущей директории, файлы в +CSCOE+, активные сессии, а также перечисленные валидные имена пользователей.

Дисклеймер: обратите внимание, что из-за природы уязвимости, раскрытой Cisco, этот эксплойт может привести к DoS, поэтому тестируйте на свой страх и риск.

Ссылки:

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
Скачать инструмент