扫描 CVE-2020-3452 - 影响运行 anyconnect 的 Cisco ASA 防火墙的未认证路径遍历
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3452
参考文档:
https://twitter.com/aboul3la/status/1286012324722155525
免责声明: 我对此工具的使用或任何损害不承担责任,切勿将其用于非法用途。 此工具旨在扫描已授权的资产,以在多个 Cisco 实例上自动检查此漏洞。
简介:
Cisco 自适应安全设备 (ASA) 软件和 Cisco Firepower Threat Defense (FTD) 软件的 Web 服务接口中存在一个漏洞,可能允许未经身份验证的远程攻击者执行目录遍历攻击并读取目标系统上的敏感文件。该漏洞是由于受影响设备处理的 HTTP 请求中的 URL 缺乏适当的输入验证所致。攻击者可以通过向受影响设备发送包含目录遍历字符序列的特制 HTTP 请求来利用此漏洞。成功利用该漏洞可使攻击者查看目标设备上 Web 服务文件系统中的任意文件。当受影响的设备配置了 WebVPN 或 AnyConnect 功能时,Web 服务文件系统即会启用。
我创建此脚本是为了让工程师能够输入一个 URL 文件进行测试。
安装:
git clone https://github.com/PR3R00T/CVE-2020-3452-Cisco-Scanner.git
chmod +x scanner.py
修改 urls.txt 文件,填入 https://XX.XX 格式的 URL。
用法:
python3 ./scanner.py urls.txt