
Скрипт для проверки уязвимости обхода пути в Cisco ASA (CVE-2018-0296) и извлечения информации о системе.
Cisco Adaptive Security Appliance — Path Traversal CVE-2018-0296 Автор: Yassine Aboukir
Уязвимость безопасности, обнаруженная в Cisco ASA, которая позволяет злоумышленнику просматривать чувствительную системную информацию без аутентификации, используя техники обхода каталогов.
Эта уязвимость затрагивает программное обеспечение Cisco ASA и Cisco Firepower Threat Defense (FTD), работающее на следующих устройствах Cisco:
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)
git clone https://github.com/yassineaboukir/CVE-2018-0296.gitpython3 cisco_asa.py <URL>Если веб-сервер уязвим, скрипт выгрузит в текстовый файл содержимое текущей директории, файлы в +CSCOE+, активные сессии, а также перечисленные валидные имена пользователей.
Дисклеймер: обратите внимание, что из-за природы уязвимости, раскрытой Cisco, этот эксплойт может привести к DoS, поэтому тестируйте на свой страх и риск.