Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-3153 — Cisco AnyConnect < 4.8.02042 تصعيد الامتيازات عبر اجتياز المسار | Kitploit
أدوات/GitHubGitHub/goichot/cve-2020-3153
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubgoichot/cve-2020-3153

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 تصعيد الامتيازات عبر اجتياز المسار

عرض المستودع
10317منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 تصعيد الامتيازات عبر تجاوز المسار

الوصف

تتأثر ميزة التحديث التلقائي في Cisco AnyConnect بثغرة تجاوز المسار. يمكن للمهاجم استغلال هذه الثغرة للحصول على امتيازات على مستوى النظام.

لمزيد من التفاصيل، يرجى الرجوع إلى:

  • الإعلان الأصلي
  • إعلان SSD
  • ملاحظاتي

استغلال الثغرة

يستخدم هذا الاستغلال سيناريو الهجوم "اختطاف DLL محملة بواسطة برنامج ثنائي موقع من Cisco" الموصوف في الإعلان الأصلي ومنشور SSD. ومع ذلك، يستخدم هذا الاستغلال vpndownloader.exe (وهو أيضًا برنامج ثنائي موقع من Cisco متأثر بنفس ثغرة اختطاف DLL) بدلاً من cstub.exe. بالإضافة إلى ذلك، قمت بتضمين dbghelp.dll بتنسيق Base64 في كود C# للحصول على استغلال مستقل.

الاستخدام

قم بتشغيل CVE-2020-3153.exe (في مجلد CVE-2020-3153/bin/Release) أو استخدم إصدار "msbuild" (في حالة القائمة البيضاء للتطبيقات). سيتم فتح شل بنظام SYSTEM.

مشغل MSBuild لـ CVE-2020-3153

تم إنشاء مشغل MSBuild من برنامج C# في حالة القائمة البيضاء للتطبيقات أو لتغيير المسار إلى vpndownloader.exe دون إعادة ترجمة كود C#.

الاستخدام: C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml

يمكن العثور على ملف CVE-2020-3153.xml في مجلد msbuild.

الإصدارات المختبرة

تم اختبار هذا الاستغلال على Windows 7 و Windows 10 مع الإصدارات التالية من Cisco AnyConnect (32 بت):

  • 4.5.02036
  • 4.6.03049
  • 4.7.04056
  • 4.8.01090

لم أختبر أي إصدارات 64 بت من Cisco AnyConnect. قد يختلف المسار إلى vpndownloader.exe.

معلومات إضافية

  • تم استخراج الثنائي cstub.exe في هذا المستودع من وحدة وضع AnyConnect الإصدار 4.6.02074.
  • يعتمد مخطط كود C# وكود مصدر DLL على إثبات المفهوم من Google Project Zero لـ CVE-2015-6305: الرابط
  • ساعدني مؤلف الثغرة في الاستغلال الناجح على AnyConnect 4.7.x و 4.8.x. كنت أفتقد قيمة لوسيطة: الرابط
تنزيل الأداة