
Cisco AnyConnect < 4.8.02042 escalada de privilegios a través de path traversal
Cisco AnyConnect < 4.8.02042 escalación de privilegios mediante path traversal
La función de actualización automática de Cisco AnyConnect se ve afectada por una vulnerabilidad de path traversal. Un atacante puede explotar esta vulnerabilidad para obtener privilegios a nivel de sistema.
Para más detalles, consulte:
Este exploit utiliza el escenario de ataque "secuestro de una DLL cargada por un binario firmado por Cisco" descrito en el aviso original y en la publicación de SSD. Sin embargo, este exploit usa vpndownloader.exe (también un binario firmado por Cisco afectado por la misma vulnerabilidad de secuestro de DLL) en lugar de cstub.exe. Además, incrusté dbghelp.dll en Base64 en el código C# para tener un exploit independiente.
Ejecute CVE-2020-3153.exe (en la carpeta CVE-2020-3153/bin/Release) o use la "versión msbuild" (en caso de lista blanca de aplicaciones). Se generará un shell de SYSTEM.
Se ha creado un lanzador MSBuild a partir del programa C# para casos de lista blanca de aplicaciones o para cambiar la ruta a vpndownloader.exe sin recompilar el código C#.
Uso:
C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\ruta\a\CVE-2020-3153.xml
El archivo CVE-2020-3153.xml se puede encontrar en la carpeta msbuild.
Este exploit ha sido probado en Windows 7 y Windows 10 con las siguientes versiones de Cisco AnyConnect (32 bits):
No he probado ninguna versión de Cisco AnyConnect de 64 bits. La ruta a vpndownloader.exe puede ser diferente.
cstub.exe en este repositorio fue extraído del módulo AnyConnect Posture versión 4.6.02074.