Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-1366 — إثبات المفهوم لتصعيد الامتيازات المحلية في Cisco AnyConnect HostScan عبر اختطاف DLL وحقن أوامر IPC، يوضح بروكسي DLL لتحميل ملف dbghelp.dll خبيث. | Kitploit
أدوات/GitHubGitHub/koztkozt/cve-2021-1366
تصعيد الامتيازاتالاستغلالما بعد الاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

إثبات المفهوم لتصعيد الامتيازات المحلية في Cisco AnyConnect HostScan عبر اختطاف DLL وحقن أوامر IPC، يوضح بروكسي DLL لتحميل ملف dbghelp.dll خبيث.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-1366

تصعيد الامتيازات المحلية لـ Cisco AnyConnect Posture (HostScan): CVE-2021-1366 هناك ثغرة أمنية في قناة الاتصال بين العمليات (IPC) في عميل Cisco AnyConnect Secure Mobility Client لنظام Windows قد تسمح لمهاجم محلي موثوق بتنفيذ هجوم اختطاف DLL على جهاز متأثر إذا كانت وحدة VPN Posture (HostScan) مثبتة على عميل AnyConnect.
يرسل هذا الإثبات (POC) أمرين من أوامر priv_file_copy IPC إلى خدمة Cisco Security Service ciscod.exe لنسخ ملفين DLL إلى دليل C:\Program Files(x86)\Cisco\Cisco HostScan\bin\. عند إعادة تشغيل خدمة Cisco Security Service، يقوم ciscod.exe بتحميل ملف dbghelp.dll الخبيث (باستخدام وكيل DLL).

المتطلبات الأساسية

  • قم بإنشاء دليل Cisco\Cisco HostScan في مجلد %TEMP%
  • قم بإنشاء DLL خبيث سيستخدم لوكيل DLL (انظر https://itm4n.github.io/dll-proxying/)
  • قم بتسمية الـ DLL باسم dbghelp.dll وانسخه إلى المجلد %TEMP%\Cisco\Cisco HostScan
  • انسخ ملف dbghelp.dll الأصلي من Windows من "C:\Windows\SysWOW64\dbghelp.dll" إلى المجلد %TEMP%\Cisco\Cisco HostScan وأعد تسميته إلى dbghelp_orig.dll
  • قم بتجهيز أداة تجويف العملية (مثل https://github.com/ivkin25/Process-Hollowing)

التعليمات

  • قم بتجميع هذا الإثبات (POC)
  • قم بتشغيل الأمر التالي الذي سينفذ تجويف العملية لـ ciscod.exe ويستبدله بعملية الإثبات هذه التي ترسل أمرين IPC
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • يجب نسخ ملفي DLL، dbghelp.dll و dbghelp_orig.dll، إلى C:\Program Files(x86)\Cisco\Cisco HostScan\bin\
  • أعد تشغيل الخدمة وانتظر حتى يتم تحميل الـ DLL الخبيث

المراجع

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

تنزيل الأداة