Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-1366 — Cisco AnyConnect Posture (HostScan) Lokale Privilegieneskalation: CVE-2021-1366 | Kitploit
Tools/GitHubGitHub/koztkozt/cve-2021-1366
Privilege EscalationExploitationPost-ExploitationPayload-EntwicklungBinary-Exploitation
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

Cisco AnyConnect Posture (HostScan) Lokale Privilegieneskalation: CVE-2021-1366

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-1366

Cisco AnyConnect Posture (HostScan) Lokale Privilegieneskalation: CVE-2021-1366 Eine Sicherheitslücke im Interprozesskommunikationskanal (IPC) von Cisco AnyConnect Secure Mobility Client für Windows könnte es einem authentifizierten, lokalen Angreifer ermöglichen, einen DLL-Hijacking-Angriff auf ein betroffenes Gerät durchzuführen, wenn das VPN Posture (HostScan)-Modul auf dem AnyConnect-Client installiert ist.
Dieser POC sendet 2 priv_file_copy-IPC-Befehle an den Cisco Security Service ciscod.exe, um 2 DLLs in das Verzeichnis C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ zu kopieren. Nach einem Neustart des Cisco Security Service lädt ciscod.exe die schädliche dbghelp.dll (unter Verwendung von DLL-Proxying).

Voraussetzungen

  • Erstellen Sie ein Verzeichnis Cisco\Cisco HostScan im Ordner %TEMP%
  • Erstellen Sie eine schädliche DLL, die für DLL-Proxying verwendet wird (siehe https://itm4n.github.io/dll-proxying/)
  • Benennen Sie die DLL in dbghelp.dll um und kopieren Sie sie in den Ordner %TEMP%\Cisco\Cisco HostScan
  • Kopieren Sie die Windows-Originaldatei "C:\Windows\SysWOW64\dbghelp.dll" in den Ordner %TEMP%\Cisco\Cisco HostScan und benennen Sie sie in dbghelp_orig.dll um
  • Bereiten Sie ein Process-Hollowing-Tool vor (z.B. https://github.com/ivkin25/Process-Hollowing)

Anleitung

  • Kompilieren Sie diesen POC
  • Führen Sie den folgenden Befehl aus, der ein Process Hollowing von ciscod.exe durchführt und es durch diesen POC-Prozess ersetzt, der die 2 IPC-Befehle sendet
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • Die DLLs dbghelp.dll und dbghelp_orig.dll sollten in C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ kopiert werden
  • Starten Sie den Dienst neu und warten Sie, bis die schädliche DLL geladen wird

Referenzen

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

Tool herunterladen