Sploitus

Exploit for CVE-2025-20362-Cisco-Scanner

kitploit · 2026-08-27

Exploit Code

MARKDOWN55 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CURTISHOUGHTON-CVE-2025-20362-CISCO-SCANNER
# CVE-2025-20362 Сканер

Безопасный, не деструктивный Python-сканер для **обхода аутентификации Cisco ASA / FTD WebVPN (CVE-2025-20362)**.

> **CVE-2025-20362** позволяет неаутентифицированным злоумышленникам обходить аутентификацию и получать доступ к ограниченным ресурсам WebVPN через ошибки обхода пути / нормализации.

* * *

## Обзор

Этот инструмент проверяет, доступны ли ограниченные пути WebVPN (включая сессии, списки файлов и конечные точки, связанные с конфигурацией) без аутентификации. Он предназначен для исследователей безопасности и администраторов, чтобы оценить подверженность риску на системах, которые им разрешено тестировать.

**Примечание** : Этот скрипт выполняет **только GET-запросы** и не пытается эксплуатировать уязвимость.

### Детали уязвимости

  * **CVE ID** : CVE-2025-20362
  * **Серьёзность** : Высокая
  * **Тип** : Обход аутентификации (Path Traversal / Normalization)
  * **Затрагиваемые продукты** : Cisco ASA и Cisco FTD с включенным WebVPN
  * **Часто используется в связке** : CVE-2025-20333 (RCE)
  * **Воздействие** : Неавторизованный доступ к конфиденциальной информации и расширение поверхности атаки



* * *

## Возможности

  * Проверяет множество ограниченных и чувствительных путей WebVPN
  * Включает распространённые шаблоны обхода через path traversal
  * Обнаруживает потенциальное раскрытие сессий и конфигурационных данных
  * Чистый и цветной вывод в консоли



* * *

## Использование

root@kitploit:~
    
    
    python CVE_2025_20362-Python-Scanner.py https://target-vpn.example.com
    

## Установка

root@kitploit:~
    
    
    git clone https://github.com/curtishoughton/CVE-2025-20362-Cisco-Scanner.git
    cd CVE-2025-20362-Cisco-Scanner
    pip3 install requests