Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-3153 — Cisco AnyConnect < 4.8.02042 escalada de privilegios a través de path traversal | Kitploit
Herramientas/GitHubGitHub/goichot/cve-2020-3153
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubgoichot/cve-2020-3153

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 escalada de privilegios a través de path traversal

Ver Repositorio
10317hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 escalación de privilegios mediante path traversal

Descripción

La función de actualización automática de Cisco AnyConnect se ve afectada por una vulnerabilidad de path traversal. Un atacante puede explotar esta vulnerabilidad para obtener privilegios a nivel de sistema.

Para más detalles, consulte:

  • el aviso original
  • SSD Advisory
  • mis notas

Exploit

Este exploit utiliza el escenario de ataque "secuestro de una DLL cargada por un binario firmado por Cisco" descrito en el aviso original y en la publicación de SSD. Sin embargo, este exploit usa vpndownloader.exe (también un binario firmado por Cisco afectado por la misma vulnerabilidad de secuestro de DLL) en lugar de cstub.exe. Además, incrusté dbghelp.dll en Base64 en el código C# para tener un exploit independiente.

Uso

Ejecute CVE-2020-3153.exe (en la carpeta CVE-2020-3153/bin/Release) o use la "versión msbuild" (en caso de lista blanca de aplicaciones). Se generará un shell de SYSTEM.

Lanzador MSBuild para CVE-2020-3153

Se ha creado un lanzador MSBuild a partir del programa C# para casos de lista blanca de aplicaciones o para cambiar la ruta a vpndownloader.exe sin recompilar el código C#.

Uso: C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\ruta\a\CVE-2020-3153.xml

El archivo CVE-2020-3153.xml se puede encontrar en la carpeta msbuild.

Versiones probadas

Este exploit ha sido probado en Windows 7 y Windows 10 con las siguientes versiones de Cisco AnyConnect (32 bits):

  • 4.5.02036
  • 4.6.03049
  • 4.7.04056
  • 4.8.01090

No he probado ninguna versión de Cisco AnyConnect de 64 bits. La ruta a vpndownloader.exe puede ser diferente.

Información adicional

  • El binario cstub.exe en este repositorio fue extraído del módulo AnyConnect Posture versión 4.6.02074.
  • El esquema del código C# y el código fuente de la DLL se basan en el PoC de Google Project Zero para CVE-2015-6305: enlace
  • El autor de la vulnerabilidad me ayudó con la explotación exitosa en AnyConnect 4.7.x y 4.8.x. Me faltaba un valor para un argumento: enlace
Descargar herramienta