Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/goichot/cve-2020-3433
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgoichot/cve-2020-3433

CVE-2020-3433

إثباتات المفهوم والتحليل الفني لثلاث ثغرات أمنية تم اكتشافها في Cisco AnyConnect for Windows: CVE-2020-3433, CVE-2020-3434 و CVE-2020-3435

عرض المستودع
4112منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

براهين إثبات المفهوم (PoCs) لـ CVE-2020-3433 و CVE-2020-3434 و CVE-2020-3435

براهين إثبات المفهوم والتفاصيل الفنية للثغرات الثلاث المكتشفة في برنامج Cisco AnyConnect Secure Mobility Client لنظام ويندوز في مايو 2020:

  • CVE-2020-3433 - عالية (درجة CVSS 7.8) - تصعيد صلاحيات محلي
  • CVE-2020-3434 - متوسطة (درجة CVSS 5.5) - رفض الخدمة
  • CVE-2020-3435 - متوسطة (درجة CVSS 5.5) - تجاوز وضع "التشغيل الدائم" (تعديل ملف تعريف VPN)

التفاصيل التقنية متوفرة في هذا المستودع: Details.md

CVE-2020-3433: تصعيد الصلاحيات (AnyConnect < 4.9.00086)

الوصف

توجد ثغرة في قناة الاتصال بين العمليات (IPC) لبرنامج Cisco AnyConnect Secure Mobility Client لنظام ويندوز قد تسمح لمهاجم محتمل موثوق (مصادق عليه) محليًا بتنفيذ هجوم اختطاف DLL. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.

تعود الثغرة إلى عدم كفاية التحقق من الموارد التي يتم تحميلها بواسطة التطبيق أثناء وقت التشغيل. يمكن للمهاجم استغلال هذه الثغرة بإرسال رسالة IPC مُعدة خصيصًا إلى عملية AnyConnect. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ كود عشوائي على الجهاز المتأثر بصلاحيات SYSTEM. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.

إرشادات Cisco

الاستغلال

شغّل CVE-2020-3433-privesc.exe. ستظهر نافذة shell بصلاحيات SYSTEM

CVE-2020-3433-PoC

CVE-2020-3434: رفض الخدمة (AnyConnect < 4.9.01095)

الوصف

توجد ثغرة في قناة الاتصال بين العمليات (IPC) لبرنامج Cisco AnyConnect Secure Mobility Client لنظام ويندوز قد تسمح لمهاجم محتمل موثوق محليًا بالتسبب في حالة رفض خدمة (DoS) على جهاز متأثر. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.

تعود الثغرة إلى عدم كفاية التحقق من المدخلات المقدمة من المستخدم. يمكن للمهاجم استغلال هذه الثغرة بإرسال رسالة IPC مُعدة خصيصًا إلى عملية AnyConnect على جهاز متأثر. قد يسمح الاستغلال الناجح للمهاجم بإيقاف عملية AnyConnect، مما يتسبب في حالة رفض خدمة على الجهاز. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.

إرشادات Cisco

الاستغلال

شغّل CVE-2020-3434-DoS.exe. ستتوقف خدمة وكيل VPN الخاص بـ AnyConnect.

CVE-2020-34343-PoC

CVE-2020-3435: تعديل ملف تعريف VPN

الوصف

توجد ثغرة في قناة الاتصال بين العمليات (IPC) لبرنامج Cisco AnyConnect Secure Mobility Client لنظام ويندوز قد تسمح لمهاجم محتمل موثوق محليًا بالكتابة فوق ملفات تعريف VPN على جهاز متأثر. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.

تعود الثغرة إلى عدم كفاية التحقق من المدخلات المقدمة من المستخدم. يمكن للمهاجم استغلال هذه الثغرة بإرسال رسالة IPC مُعدة خصيصًا إلى عملية AnyConnect على جهاز متأثر. قد يسمح الاستغلال الناجح للمهاجم بتعديل ملفات تعريف VPN. لاستغلال هذه الثغرة، سيحتاج المهاجم إلى بيانات اعتماد صالحة على نظام ويندوز.

إرشادات Cisco

الاستغلال

شغّل CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml". سيتم الكتابة فوق ملف تعريف VPN (بملف تعريف مضمن في برهان إثبات المفهوم). سيتم كتابة نسخة احتياطية من ملف التعريف في المجلد الحالي (بتاريخ ووقت الحاليين).

أو

شغّل CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml". سيتم استعادة C:\path\to\profile.xml (سيتم نسخ C:\path\to\profile.xml إلى C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

CVE-2020-3435-PoC

معلومات إضافية

  • تم اكتشاف هذه الثغرات بعد تحليل ثغرة CVE-2020-3153 (برهان إثبات المفهوم الخاص بي وملاحظاتي متوفرة هنا: رابط)
  • يعتمد المخطط العام لكود C# وكود مصدر DLL على برهان إثبات المفهوم من Google Project Zero لـ CVE-2015-6305: رابط
  • لم أختبر إصدارات AnyConnect 64-bit. يجب تعديل المسار إلى vpndownloader.exe على الأرجح.

أنطوان جويشو - سبتمبر 2020

GitHub | Twitter | LinkedIn

تنزيل الأداة