Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-0296 — Скрипт для проверки уязвимости обхода пути в Cisco ASA (CVE-2018-0296) и извлечения информации о системе. | Kitploit
Инструменты/GitHubGitHub/yassineaboukir/cve-2018-0296
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubyassineaboukir/cve-2018-0296

CVE-2018-0296

Скрипт для проверки уязвимости обхода пути в Cisco ASA (CVE-2018-0296) и извлечения информации о системе.

Репозиторий
2056382 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cisco Adaptive Security Appliance — Path Traversal CVE-2018-0296 Автор: Yassine Aboukir

Уязвимость безопасности, обнаруженная в Cisco ASA, которая позволяет злоумышленнику просматривать чувствительную системную информацию без аутентификации, используя техники обхода каталогов.

Уязвимые продукты

Эта уязвимость затрагивает программное обеспечение Cisco ASA и Cisco Firepower Threat Defense (FTD), работающее на следующих устройствах Cisco:

3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)

Использование скрипта

  • Установка: git clone https://github.com/yassineaboukir/CVE-2018-0296.git
  • Использование (пожалуйста, используйте Python 3): python3 cisco_asa.py <URL> (Например: python cisco_asa.py https://vpn.example.com/)

Если веб-сервер уязвим, скрипт выгрузит в текстовый файл содержимое текущей директории, файлы в +CSCOE+, активные сессии, а также перечисленные валидные имена пользователей.

Дисклеймер: обратите внимание, что из-за природы уязвимости, раскрытой Cisco, этот эксплойт может привести к DoS, поэтому тестируйте на свой страх и риск.

Ссылки:

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
Скачать инструмент