Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-3153 — Cisco AnyConnect < 4.8.02042 Privilegienerweiterung durch Path Traversal | Kitploit
Tools/GitHubGitHub/goichot/cve-2020-3153
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubgoichot/cve-2020-3153

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 Privilegienerweiterung durch Path Traversal

Repository anzeigen
10317vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 Privilegienausweitung durch Path-Traversal

Beschreibung

Die Auto-Update-Funktion von Cisco AnyConnect ist von einer Path-Traversal-Schwachstelle betroffen. Ein Angreifer kann diese Schwachstelle ausnutzen, um Privilegien auf Systemebene zu erlangen.

Weitere Details finden Sie unter:

  • das ursprüngliche Advisory
  • SSD Advisory
  • meine Notizen

Exploit

Dieser Exploit nutzt das Angriffsszenario „Hijacking einer DLL, die von einer Cisco-signierten Binärdatei geladen wird“, das im ursprünglichen Advisory und im Beitrag von SSD beschrieben ist. Allerdings verwendet dieser Exploit vpndownloader.exe (ebenfalls eine Cisco-signierte Binärdatei, die von derselben DLL-Hijacking-Schwachstelle betroffen ist) anstelle von cstub.exe. Zusätzlich habe ich dbghelp.dll in Base64 in den C#-Code eingebettet, um einen eigenständigen Exploit zu haben.

Verwendung

Führen Sie CVE-2020-3153.exe (im Ordner CVE-2020-3153/bin/Release) aus oder verwenden Sie die „msbuild“-Version (im Falle von Application Whitelisting). Eine SYSTEM-Shell wird gestartet.

MSBuild-Launcher für CVE-2020-3153

Ein MSBuild-Launcher wurde aus dem C#-Programm erstellt, für den Fall von Application Whitelisting oder um den Pfad zu vpndownloader.exe zu ändern, ohne den C#-Code neu zu kompilieren.

Verwendung: C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml

Die Datei CVE-2020-3153.xml befindet sich im Ordner msbuild.

Getestete Versionen

Dieser Exploit wurde unter Windows 7 und Windows 10 mit den folgenden Cisco-AnyConnect-Versionen (32-Bit) getestet:

  • 4.5.02036
  • 4.6.03049
  • 4.7.04056
  • 4.8.01090

Ich habe keine 64-Bit-Versionen von Cisco AnyConnect getestet. Der Pfad zu vpndownloader.exe kann abweichen.

Zusätzliche Informationen

  • Die Binärdatei cstub.exe in diesem Repository wurde aus dem AnyConnect-Posture-Modul Version 4.6.02074 extrahiert.
  • Die Struktur des C#-Codes und der DLL-Quellcode basieren auf dem Google-Project-Zero-PoC für CVE-2015-6305: Link
  • Der Autor der Schwachstelle hat mir bei der erfolgreichen Ausnutzung auf AnyConnect 4.7.x und 4.8.x geholfen. Mir fehlte ein Wert für ein Argument: Link
Tool herunterladen