Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CISCO-CVE-2020-3452-Scanner-Exploiter — Cisco CVE-2020-3452 扫描与利用工具 | Kitploit
工具/GitHubGitHub/darklotuskdb/cisco-cve-2020-3452-scanner-exploiter
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubdarklotuskdb/cisco-cve-2020-3452-scanner-exploiter

CISCO-CVE-2020-3452-Scanner-Exploiter

Cisco CVE-2020-3452 扫描与利用工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
992595年前Kitploit 审核通过

CISCO CVE-2020-3452 扫描器与利用工具

它将从Shodan扫描目标服务器,然后找出存在CVE-2020-3452漏洞的服务器(Cisco自适应安全设备和FTD未授权远程文件读取)。

关于

Cisco自适应安全设备(ASA)软件和Cisco Firepower威胁防御(FTD)软件的Web服务接口存在一个漏洞,可能允许未经身份验证的远程攻击者进行目录遍历攻击并读取目标系统上的敏感文件。

该漏洞是由于受影响设备在处理HTTP请求中的URL时缺乏正确的输入验证所致。攻击者可以通过向受影响设备发送包含目录遍历字符序列的特制HTTP请求来利用此漏洞。成功利用该漏洞可能允许攻击者查看受影响设备上Web服务文件系统中的任意文件。

当受影响设备配置了WebVPN或AnyConnect功能时,Web服务文件系统即被启用。此漏洞不能用于获取ASA或FTD系统文件或底层操作系统(OS)文件的访问权限。

先决条件

安装 Shodan命令行接口

1. pip install -U setuptools
2. easy_install shodan
3. easy_install -U shodan
4. shodan init YOUR_API_KEY

使用方法

Linux

1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
3. chmod +x SnE-CVE-2020-3452.sh
4. ./SnE-CVE-2020-3452.sh

截图

SnE-CVE-2020-3452

参考

  • https://twitter.com/aboul3la/status/1286012324722155525
  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

捐赠

BuyMeACoffee 如果你喜欢我的工作

关于我

  • DarkLotus - 网络安全研究员 - DarkLotusKDB

社交媒体账号

  • Twitter
  • Medium
  • Linkedin
  • Instagram
下载工具