一个基于 Python 的诊断扫描器,用于检测 Cisco ASA / FTD VPN Web 服务器缓冲区溢出漏洞(CVE-2025-20333)。
CVE-2025-20333 是 WebVPN 文件上传处理器中的一个严重堆缓冲区溢出漏洞,成功利用后可能导致 以 root 身份远程执行代码(RCE)。
该工具通过检查易受攻击的端点(主要是文件上传处理器)是否可达,执行安全、非破坏性的测试。它专为安全研究人员、渗透测试人员和系统管理员设计,用于评估其有权测试的系统所面临的风险。
重要提示:此脚本仅执行 GET 请求,不会尝试利用漏洞。
python CVE-2025-20333-Scanner.py https://target-vpn.example.com