Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-20178 — Proof-of-Concept für eine Schwachstelle zum beliebigen Löschen von Dateien in Cisco Secure Client und AnyConnect, die eine Privilege-Escalation zu SYSTEM durch Missbrauch des Windows-Installers ermöglicht. | Kitploit
Tools/GitHubGitHub/wh04m1001/cve-2023-20178
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubwh04m1001/cve-2023-20178

CVE-2023-20178

Proof-of-Concept für eine Schwachstelle zum beliebigen Löschen von Dateien in Cisco Secure Client und AnyConnect, die eine Privilege-Escalation zu SYSTEM durch Missbrauch des Windows-Installers ermöglicht.

Repository anzeigen
89141vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-20178

Dies ist ein PoC für eine Schwachstelle zum Löschen beliebiger Dateien in Cisco Secure Client (getestet auf Version 5.0.01242) und Cisco AnyConnect (getestet auf Version 4.10.06079).

poc

Wenn ein Benutzer eine Verbindung zum VPN herstellt, wird der Prozess vpndownloader.exe im Hintergrund gestartet und erstellt ein Verzeichnis in c:\windows\temp mit Standardberechtigungen im folgenden Format: <random numbers>.tmp Nachdem dieses Verzeichnis erstellt wurde, überprüft vpndownloader.exe, ob das Verzeichnis leer ist. Wenn nicht, werden alle darin enthaltenen Dateien/Verzeichnisse gelöscht. Dieses Verhalten kann ausgenutzt werden, um als Konto NT Authority\SYSTEM beliebige Dateien zu löschen.

Das Löschen beliebiger Dateien wird dann genutzt, um einen System-cmd-Prozess zu starten, indem das Windows-Installer-Verhalten missbraucht wird, das im ZDI-Artikel https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks (entdeckt von @KLINIX5) beschrieben wird.

Sicherheitshinweis

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw

Tool herunterladen