Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-0296 — 测试 Cisco ASA 路径遍历漏洞 (CVE-2018-0296) 并提取系统信息的脚本。 | Kitploit
工具/GitHubGitHub/yassineaboukir/cve-2018-0296
漏洞分析漏洞利用Web应用程序漏洞利用信息收集网络安全渗透测试
GitHubyassineaboukir/cve-2018-0296

CVE-2018-0296

测试 Cisco ASA 路径遍历漏洞 (CVE-2018-0296) 并提取系统信息的脚本。

查看仓库
2056322年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cisco自适应安全设备 - 路径遍历 CVE-2018-0296 作者: Yassine Aboukir

在Cisco ASA中发现的一个安全漏洞,允许攻击者通过目录遍历技术,在无需认证的情况下查看敏感系统信息。

受影响产品

该漏洞影响运行在以下Cisco产品上的Cisco ASA软件和Cisco Firepower威胁防御(FTD)软件:

root@kitploit:~
3000 Series Industrial Security Appliance (ISA)
ASA 1000V Cloud Firewall
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4100 Series Security Appliance
Firepower 9300 ASA Security Module
FTD Virtual (FTDv)

脚本用法

  • 安装:git clone https://github.com/yassineaboukir/CVE-2018-0296.git
  • 用法 (请使用Python 3):python3 cisco_asa.py <URL>(例如 python cisco_asa.py https://vpn.example.com/)

如果Web服务器存在漏洞,脚本会将当前目录的内容、+CSCOE+中的文件、活跃会话以及枚举到的有效用户名转储到一个文本文件中。

免责声明: 请注意,由于向Cisco披露的漏洞本身特性,此利用可能导致拒绝服务(DoS),请自行承担测试风险。

参考链接:

  • https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
下载工具