Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pr3r00t/cve-2020-3452-cisco-scanner
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubpr3r00t/cve-2020-3452-cisco-scanner

CVE-2020-3452-Cisco-Scanner

CVE-2020-3452 Cisco ASA 扫描器 -未授权路径遍历检查

查看仓库
25636年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-3452 - Cisco ASA 扫描器

扫描 CVE-2020-3452 - 影响运行 anyconnect 的 Cisco ASA 防火墙的未认证路径遍历

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452

参考文档:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86

https://twitter.com/aboul3la/status/1286012324722155525

免责声明: 我对此工具的使用或任何损害不承担责任,切勿将其用于非法用途。 此工具旨在扫描已授权的资产,以在多个 Cisco 实例上自动检查此漏洞。

简介:

Cisco 自适应安全设备 (ASA) 软件和 Cisco Firepower Threat Defense (FTD) 软件的 Web 服务接口中存在一个漏洞,可能允许未经身份验证的远程攻击者执行目录遍历攻击并读取目标系统上的敏感文件。该漏洞是由于受影响设备处理的 HTTP 请求中的 URL 缺乏适当的输入验证所致。攻击者可以通过向受影响设备发送包含目录遍历字符序列的特制 HTTP 请求来利用此漏洞。成功利用该漏洞可使攻击者查看目标设备上 Web 服务文件系统中的任意文件。当受影响的设备配置了 WebVPN 或 AnyConnect 功能时,Web 服务文件系统即会启用。

我创建此脚本是为了让工程师能够输入一个 URL 文件进行测试。

安装:

git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git

chmod +x scanner.py

修改 urls.txt 文件,填入 https://XX.XX 格式的 URL。

用法:

python3 ./scanner.py urls.txt

下载工具