
PoC for CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP
Dank an Yorick Koster für die Veröffentlichung der Details. Dies ist ein Proof-of-Concept für eine Path-Traversal-Schwachstelle im Cisco AnyConnect Secure Mobility Client. Getestet mit Windows 7 und Windows 10 sowie AnyConnect Version 4.5.x und 4.6.x. Für Version 4.7.04x und 4.8.x müssen Sie anypoc_4.7.exe ausführen.
Kopieren Sie die Dateien aus anyconnect.zip nach C:\anyconnect\
Führen Sie C:\anyconnect\anypoc.exe aus
oder führen Sie C:\anyconnect\anypoc_4.7.exe für Version 4.7.04x und höher aus