Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cisco-CVE-2023-20075 — Cisco Email Security Appliance: Lokale Privilegienausweitung und Shell-Ausbruch | Kitploit
Tools/GitHubGitHub/ly1g3/cisco-cve-2023-20075
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubly1g3/cisco-cve-2023-20075

cisco-CVE-2023-20075

Cisco Email Security Appliance: Lokale Privilegienausweitung und Shell-Ausbruch

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über

Sicherheitsforscher: ly1g3, ly1g3[at]tuta.io

GPG-Fingerabdruck: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Überblick: Lokale Privilegieneskalation und Shell-Escape

CVE: CVE-2023-20075

Chronologie:

  • Entdeckt - ly1g3
  • Gemeldet - ly1g3
  • Behoben - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email)

Privilegieneskalation - CLI zur Root-Shell

Ein authentifizierter Benutzer mit Zugriff auf die CLI kann Privilegien auf Root-Ebene eskalieren und beliebigen Code ausführen

Schritte zur Shell

  1. Führen Sie von der CLI den Befehl logcollector aus
  2. Drücken Sie 3
  3. Geben Sie den Wert ein: 6;/bin/sh
  4. Shell als Benutzer

Schritte zu Root

  1. Führen Sie von der Shell die SUID-Binärdatei runas aus
  2. /data/release/phoebe-14*/bin/runas 0 /bin/sh
  3. Shell als Root
Tool herunterladen