Sploitus

Exploit for Cisco-ASA-CVE-2025-20333-Scanner

kitploit · 2026-08-25

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CURTISHOUGHTON-CISCO-ASA-CVE-2025-20333-SCANNER
# CVE-2025-20333 Сканер

Диагностический сканер на Python для **Cisco ASA / FTD VPN Web Server Buffer Overflow (CVE-2025-20333)**.

> **CVE-2025-20333** — критическая уязвимость переполнения буфера в куче в обработчике загрузки файлов WebVPN, которая при успешной эксплуатации может привести к **удаленному выполнению кода (RCE) с правами root**.

* * *

## Обзор

Этот инструмент выполняет **безопасное, неразрушающее тестирование** , проверяя доступность уязвимых конечных точек (в первую очередь обработчика загрузки файлов). Он предназначен для специалистов по безопасности, пентестеров и системных администраторов для оценки уязвимости систем, которые им разрешено тестировать.

**Важно** : Скрипт выполняет только GET-запросы и **не** пытается провести эксплуатацию.

### Детали уязвимости

  * **CVE ID** : CVE-2025-20333
  * **Серьезность** : Критическая (CVSS 9.9)
  * **Тип** : Переполнение буфера в куче (CWE-120)
  * **Затронутые продукты** : Cisco Secure ASA и Cisco Secure FTD с включенным WebVPN / AnyConnect
  * **Предварительные условия** : Обычно требуется аутентификация (часто используется в связке с **CVE-2025-20362** — обход аутентификации)
  * **Воздействие** : Удаленное выполнение кода с правами root



* * *

## Возможности

  * Проверка ключевых конечных точек обработки файлов WebVPN
  * Включение распространенных шаблонов обхода путей/нормализации
  * Безопасные GET-запросы (без отправки полезной нагрузки)
  * Четкие индикаторы уязвимости
  * Цветной вывод консоли для удобства чтения



* * *

## Использование

root@kitploit:~
    
    
    python CVE-2025-20333-Scanner.py https://target-vpn.example.com