
Cisco AnyConnect < 4.8.02042 تصعيد الامتيازات عبر اجتياز المسار
Cisco AnyConnect < 4.8.02042 تصعيد الامتيازات عبر تجاوز المسار
تتأثر ميزة التحديث التلقائي في Cisco AnyConnect بثغرة تجاوز المسار. يمكن للمهاجم استغلال هذه الثغرة للحصول على امتيازات على مستوى النظام.
لمزيد من التفاصيل، يرجى الرجوع إلى:
يستخدم هذا الاستغلال سيناريو الهجوم "اختطاف DLL محملة بواسطة برنامج ثنائي موقع من Cisco" الموصوف في الإعلان الأصلي ومنشور SSD. ومع ذلك، يستخدم هذا الاستغلال vpndownloader.exe (وهو أيضًا برنامج ثنائي موقع من Cisco متأثر بنفس ثغرة اختطاف DLL) بدلاً من cstub.exe. بالإضافة إلى ذلك، قمت بتضمين dbghelp.dll بتنسيق Base64 في كود C# للحصول على استغلال مستقل.
قم بتشغيل CVE-2020-3153.exe (في مجلد CVE-2020-3153/bin/Release) أو استخدم إصدار "msbuild" (في حالة القائمة البيضاء للتطبيقات). سيتم فتح شل بنظام SYSTEM.
تم إنشاء مشغل MSBuild من برنامج C# في حالة القائمة البيضاء للتطبيقات أو لتغيير المسار إلى vpndownloader.exe دون إعادة ترجمة كود C#.
الاستخدام:
C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml
يمكن العثور على ملف CVE-2020-3153.xml في مجلد msbuild.
تم اختبار هذا الاستغلال على Windows 7 و Windows 10 مع الإصدارات التالية من Cisco AnyConnect (32 بت):
لم أختبر أي إصدارات 64 بت من Cisco AnyConnect. قد يختلف المسار إلى vpndownloader.exe.