Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-3153 — PoC for CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP | Kitploit
Tools/GitHubGitHub/raspberry-pie/cve-2020-3153
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubraspberry-pie/cve-2020-3153

CVE-2020-3153

PoC for CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP PoC

Dank an Yorick Koster für die Veröffentlichung der Details. Dies ist ein Proof-of-Concept für eine Path-Traversal-Schwachstelle im Cisco AnyConnect Secure Mobility Client. Getestet mit Windows 7 und Windows 10 sowie AnyConnect Version 4.5.x und 4.6.x. Für Version 4.7.04x und 4.8.x müssen Sie anypoc_4.7.exe ausführen.

Kopieren Sie die Dateien aus anyconnect.zip nach C:\anyconnect\

  1. Suchen und laden Sie "anyconnect-win-4.6.03049-predeploy-k9.zip" aus dem Internet herunter
  2. Entpacken Sie anyconnect-win-4.6.03049-predeploy-k9.zip
  3. Laden Sie 7-zip_portable herunter, https://portableapps.com/apps/utilities/7-zip_portable
  4. Extrahieren Sie anyconnect-win-4.6.03049-posture-predeploy-k9.msi mit 7-zip_portable
  5. Kopieren Sie cstub.exe nach C:\anyconnect\

Führen Sie C:\anyconnect\anypoc.exe aus

oder führen Sie C:\anyconnect\anypoc_4.7.exe für Version 4.7.04x und höher aus

Links

  • https://seclists.org/fulldisclosure/2020/Apr/43
  • https://nvd.nist.gov/vuln/detail/CVE-2020-3153
  • https://ssd-disclosure.com/ssd-advisory-cisco-anyconnect-privilege-elevation-through-path-traversal/
Tool herunterladen