Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/curtishoughton/cisco-asa-cve-2025-20333-scanner
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubcurtishoughton/cisco-asa-cve-2025-20333-scanner

Cisco-ASA-CVE-2025-20333-Scanner

用于 Cisco CVE-2025-20333(Cisco ASA/FTD WebVPN 缓冲区溢出)的安全 Python 扫描器

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
23个月前尚未审核

CVE-2025-20333 扫描器

一个基于 Python 的诊断扫描器,用于检测 Cisco ASA / FTD VPN Web 服务器缓冲区溢出漏洞(CVE-2025-20333)。

CVE-2025-20333 是 WebVPN 文件上传处理器中的一个严重堆缓冲区溢出漏洞,成功利用后可能导致 以 root 身份远程执行代码(RCE)。


概述

该工具通过检查易受攻击的端点(主要是文件上传处理器)是否可达,执行安全、非破坏性的测试。它专为安全研究人员、渗透测试人员和系统管理员设计,用于评估其有权测试的系统所面临的风险。

重要提示:此脚本仅执行 GET 请求,不会尝试利用漏洞。

漏洞详情

  • CVE 编号:CVE-2025-20333
  • 严重性:严重(CVSS 9.9)
  • 类型:堆缓冲区溢出(CWE-120)
  • 受影响产品:启用了 WebVPN / AnyConnect 的 Cisco Secure ASA 和 Cisco Secure FTD
  • 先决条件:通常需要身份验证(常与 CVE-2025-20362 身份验证绕过漏洞配合使用)
  • 影响:以 root 身份远程执行代码

功能特性

  • 测试关键 WebVPN 文件处理端点
  • 包含常见的路径遍历 / 规范化绕过模式
  • 安全的仅 GET 请求(不发送任何负载)
  • 清晰的漏洞指示信息
  • 彩色控制台输出,便于阅读

使用方法

root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com
下载工具