Sploitus

CISCO-CVE-2020-3452-Scanner-Exploiter

kitploit · 2026-08-25

Exploit Code

MARKDOWN66 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DARKLOTUSKDB-CISCO-CVE-2020-3452-SCANNER-EXPLOITER
# Сканер и эксплуататор CISCO CVE-2020-3452

Он сканирует целевые серверы с помощью Shodan, а затем находит уязвимые серверы для CVE-2020-3452 (Cisco Adaptive Security Appliance и FTD — несанкционированное удаленное чтение файлов).

## О программе

Уязвимость в интерфейсе веб-служб программного обеспечения Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику выполнять обход каталогов и читать конфиденциальные файлы на целевой системе.

Уязвимость вызвана отсутствием должной проверки входных данных URL-адресов в HTTP-запросах, обрабатываемых уязвимым устройством. Злоумышленник может воспользоваться этой уязвимостью, отправив на устройство специально crafted HTTP-запрос, содержащий последовательности символов для обхода каталогов. Успешная эксплуатация может позволить злоумышленнику просматривать произвольные файлы в файловой системе веб-служб на целевом устройстве.

Файловая система веб-служб активируется, когда на устройстве настроены функции WebVPN или AnyConnect. Эта уязвимость не может быть использована для получения доступа к системным файлам ASA или FTD или файлам базовой операционной системы (ОС).

## Предварительные требования

Установите Shodan-Command-Line-Interface

root@kitploit:~
    
    
    1. pip install -U setuptools
    2. easy_install shodan
    3. easy_install -U shodan
    4. shodan init YOUR_API_KEY
    

## Использование

Linux

root@kitploit:~
    
    
    1. git clone https://github.com/darklotuskdb/CISCO-CVE-2020-3452-Scanner-Exploiter.git
    2. cd CISCO-CVE-2020-3452-Scanner-Exploiter/
    3. chmod +x SnE-CVE-2020-3452.sh
    4. ./SnE-CVE-2020-3452.sh
    

### Скриншот

![SnE-CVE-2020-3452](https://assets.kitploit.com/production/public/readmes/24473/86f9a151bcdc5a224e44190b7c0ee139f33444a727541b83c51e2dc5c55b813a.png)

## Ссылки

  * https://twitter.com/aboul3la/status/1286012324722155525
  * https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ro-path-KJuQhB86



## Пожертвования

BuyMeACoffee если вам нравится моя работа

## Обо мне

  * **DarkLotus** \- _Исследователь в области кибербезопасности_ \- DarkLotusKDB



### Социальные сети

  * Twitter
  * Medium
  * Linkedin
  * Instagram