## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CURTISHOUGHTON-CISCO-ASA-CVE-2025-20333-SCANNER
# CVE-2025-20333 Сканер
Диагностический сканер на Python для **Cisco ASA / FTD VPN Web Server Buffer Overflow (CVE-2025-20333)**.
> **CVE-2025-20333** — критическая уязвимость переполнения буфера в куче в обработчике загрузки файлов WebVPN, которая при успешной эксплуатации может привести к **удаленному выполнению кода (RCE) с правами root**.
* * *
## Обзор
Этот инструмент выполняет **безопасное, неразрушающее тестирование** , проверяя доступность уязвимых конечных точек (в первую очередь обработчика загрузки файлов). Он предназначен для специалистов по безопасности, пентестеров и системных администраторов для оценки уязвимости систем, которые им разрешено тестировать.
**Важно** : Скрипт выполняет только GET-запросы и **не** пытается провести эксплуатацию.
### Детали уязвимости
* **CVE ID** : CVE-2025-20333
* **Серьезность** : Критическая (CVSS 9.9)
* **Тип** : Переполнение буфера в куче (CWE-120)
* **Затронутые продукты** : Cisco Secure ASA и Cisco Secure FTD с включенным WebVPN / AnyConnect
* **Предварительные условия** : Обычно требуется аутентификация (часто используется в связке с **CVE-2025-20362** — обход аутентификации)
* **Воздействие** : Удаленное выполнение кода с правами root
* * *
## Возможности
* Проверка ключевых конечных точек обработки файлов WebVPN
* Включение распространенных шаблонов обхода путей/нормализации
* Безопасные GET-запросы (без отправки полезной нагрузки)
* Четкие индикаторы уязвимости
* Цветной вывод консоли для удобства чтения
* * *
## Использование
root@kitploit:~
python CVE-2025-20333-Scanner.py https://target-vpn.example.com