## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CURTISHOUGHTON-CVE-2025-20362-CISCO-SCANNER
# CVE-2025-20362 Сканер
Безопасный, не деструктивный Python-сканер для **обхода аутентификации Cisco ASA / FTD WebVPN (CVE-2025-20362)**.
> **CVE-2025-20362** позволяет неаутентифицированным злоумышленникам обходить аутентификацию и получать доступ к ограниченным ресурсам WebVPN через ошибки обхода пути / нормализации.
* * *
## Обзор
Этот инструмент проверяет, доступны ли ограниченные пути WebVPN (включая сессии, списки файлов и конечные точки, связанные с конфигурацией) без аутентификации. Он предназначен для исследователей безопасности и администраторов, чтобы оценить подверженность риску на системах, которые им разрешено тестировать.
**Примечание** : Этот скрипт выполняет **только GET-запросы** и не пытается эксплуатировать уязвимость.
### Детали уязвимости
* **CVE ID** : CVE-2025-20362
* **Серьёзность** : Высокая
* **Тип** : Обход аутентификации (Path Traversal / Normalization)
* **Затрагиваемые продукты** : Cisco ASA и Cisco FTD с включенным WebVPN
* **Часто используется в связке** : CVE-2025-20333 (RCE)
* **Воздействие** : Неавторизованный доступ к конфиденциальной информации и расширение поверхности атаки
* * *
## Возможности
* Проверяет множество ограниченных и чувствительных путей WebVPN
* Включает распространённые шаблоны обхода через path traversal
* Обнаруживает потенциальное раскрытие сессий и конфигурационных данных
* Чистый и цветной вывод в консоли
* * *
## Использование
root@kitploit:~
python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
## Установка
root@kitploit:~
git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
cd CVE-2025-20362-Cisco-Scanner
pip3 install requests