一个安全、非破坏性的 Python 扫描器,用于检测 Cisco ASA / FTD WebVPN 认证绕过漏洞(CVE-2025-20362)。
CVE-2025-20362 允许未经身份验证的攻击者通过路径遍历/规范化缺陷绕过认证并访问受限制的 WebVPN 资源。
该工具用于测试受限制的 WebVPN 路径(包括会话、文件列表及配置相关的端点)是否可以在无需认证的情况下被访问。专为安全研究人员和管理员设计,用于评估他们授权测试的系统的暴露风险。
注意:此脚本仅执行 GET 请求,不尝试进行漏洞利用。
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests