Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-3433 — PoCs und technische Analyse für drei Windows-Schwachstellen in Cisco AnyConnect: lokale Rechteausweitung (CVE-2020-3433), Denial of Service (CVE-2020-3434) und VPN-Profiländerung (CVE-2020-3435). | Kitploit
Tools/GitHubGitHub/goichot/cve-2020-3433
Privilege EscalationSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubgoichot/cve-2020-3433

CVE-2020-3433

PoCs und technische Analyse für drei Windows-Schwachstellen in Cisco AnyConnect: lokale Rechteausweitung (CVE-2020-3433), Denial of Service (CVE-2020-3434) und VPN-Profiländerung (CVE-2020-3435).

Repository anzeigen
41124vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoCs für CVE-2020-3433, CVE-2020-3434 und CVE-2020-3435

PoCs und technische Details zu den drei Schwachstellen, die im Mai 2020 im Cisco AnyConnect Secure Mobility Client für Windows gefunden wurden:

  • CVE-2020-3433 – Hoch (CVSS-Score 7.8) – eine lokale Privilegienausweitung
  • CVE-2020-3434 – Mittel (CVSS-Score 5.5) – ein Denial of Service
  • CVE-2020-3435 – Mittel (CVSS-Score 5.5) – eine „Always-On“-Umgehung (VPN-Profiländerung)

Technische Details sind in diesem Repository verfügbar: Details.md

CVE-2020-3433: Privilegienausweitung (AnyConnect < 4.9.00086)

Beschreibung

Eine Schwachstelle im Interprozesskommunikationskanal (IPC) des Cisco AnyConnect Secure Mobility Client für Windows könnte es einem authentifizierten, lokalen Angreifer ermöglichen, einen DLL-Hijacking-Angriff durchzuführen.

Um diese Schwachstelle auszunutzen, müsste der Angreifer über gültige Anmeldeinformationen auf dem Windows-System verfügen.

Die Schwachstelle ist auf eine unzureichende Validierung von Ressourcen zurückzuführen, die von der Anwendung zur Laufzeit geladen werden.

Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine präparierte IPC-Nachricht an den AnyConnect-Prozess sendet.

Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, auf dem betroffenen Rechner mit SYSTEM-Berechtigungen beliebigen Code auszuführen.

Um diese Schwachstelle auszunutzen, müsste der Angreifer über gültige Anmeldeinformationen auf dem Windows-System verfügen.

Cisco Advisory

Exploit

Führen Sie CVE-2020-3433-privesc.exe aus. Eine SYSTEM-Shell wird geöffnet.

CVE-2020-3433-PoC

CVE-2020-3434: Denial of Service (AnyConnect < 4.9.01095)

Beschreibung

Eine Schwachstelle im Interprozesskommunikationskanal (IPC) des Cisco AnyConnect Secure Mobility Client für Windows könnte es einem authentifizierten, lokalen Angreifer ermöglichen, eine Denial-of-Service-(DoS-)Bedingung auf einem betroffenen Gerät zu verursachen.

Um diese Schwachstelle auszunutzen, müsste der Angreifer über gültige Anmeldeinformationen auf dem Windows-System verfügen.

Die Schwachstelle ist auf eine unzureichende Validierung der Benutzereingabe zurückzuführen.

Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine präparierte IPC-Nachricht an den AnyConnect-Prozess auf einem betroffenen Gerät sendet.

Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, den AnyConnect-Prozess zu stoppen, was eine DoS-Bedingung auf dem Gerät verursacht.

Um diese Schwachstelle auszunutzen, müsste der Angreifer über gültige Anmeldeinformationen auf dem Windows-System verfügen.

Cisco Advisory

Exploit

Führen Sie CVE-2020-3434-DoS.exe aus. Der VPN-Agent-Dienst von AnyConnect wird gestoppt.

CVE-2020-34343-PoC

CVE-2020-3435: VPN-Profiländerung

Beschreibung

Eine Schwachstelle im Interprozesskommunikationskanal (IPC) des Cisco AnyConnect Secure Mobility Client für Windows könnte es einem authentifizierten, lokalen Angreifer ermöglichen, VPN-Profile auf einem betroffenen Gerät zu überschreiben.

Um diese Schwachstelle auszunutzen, müsste der Angreifer über gültige Anmeldeinformationen auf dem Windows-System verfügen.

Die Schwachstelle ist auf eine unzureichende Validierung der Benutzereingabe zurückzuführen.

Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine präparierte IPC-Nachricht an den AnyConnect-Prozess auf einem betroffenen Gerät sendet.

Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, VPN-Profil-Dateien zu ändern.

Um diese Schwachstelle auszunutzen, müsste der Angreifer über gültige Anmeldeinformationen auf dem Windows-System verfügen.

Cisco Advisory

Exploit

Führen Sie CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml" aus. Das VPN-Profil wird überschrieben (durch ein im PoC eingebettetes Profil). Eine Sicherungskopie des Profils wird im aktuellen Ordner gespeichert (mit aktuellem Datum und Uhrzeit).

ODER

Führen Sie CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml" aus. C:\path\to\profile.xml wird wiederhergestellt (C:\path\to\profile.xml will be copied to C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

CVE-2020-3435-PoC

Zusätzliche Informationen

  • Diese Schwachstellen wurden nach der Analyse der CVE-2020-3153 Schwachstelle gefunden (mein PoC und meine Notizen sind hier verfügbar: Link)
  • Das Grundgerüst des C#-Codes und des DLL-Quellcodes basieren auf dem Google Project Zero PoC für CVE-2015-6305: Link
  • Ich habe die 64-Bit-Versionen von AnyConnect nicht getestet. Der Pfad zu vpndownloader.exe sollte wahrscheinlich geändert werden.

Antoine Goichot - September 2020

GitHub | Twitter | LinkedIn

Tool herunterladen