
PoCs y análisis técnico de tres vulnerabilidades encontradas en Cisco AnyConnect para Windows: CVE-2020-3433, CVE-2020-3434 y CVE-2020-3435
PoCs y detalles técnicos para las tres vulnerabilidades encontradas en Cisco AnyConnect Secure Mobility Client para Windows en mayo de 2020:
Los detalles técnicos están disponibles en este repositorio: Details.md
Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir que un atacante local autenticado realice un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.
La vulnerabilidad se debe a una validación insuficiente de los recursos que carga la aplicación en tiempo de ejecución. Un atacante podría explotar esta vulnerabilidad enviando un mensaje IPC manipulado al proceso de AnyConnect. Una explotación exitosa podría permitir al atacante ejecutar código arbitrario en la máquina afectada con privilegios de SYSTEM. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.
Ejecute CVE-2020-3433-privesc.exe. Se abrirá un shell de SYSTEM.

Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir que un atacante local autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.
La vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando un mensaje IPC manipulado al proceso de AnyConnect en un dispositivo afectado. Una explotación exitosa podría permitir al atacante detener el proceso de AnyConnect, causando una condición de DoS en el dispositivo. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.
Ejecute CVE-2020-3434-DoS.exe. El servicio VPN Agent de AnyConnect se detendrá.

Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir que un atacante local autenticado sobrescriba perfiles VPN en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.
La vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando un mensaje IPC manipulado al proceso de AnyConnect en un dispositivo afectado. Una explotación exitosa podría permitir al atacante modificar archivos de perfil VPN. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.
Ejecute CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml". El perfil VPN será sobrescrito (por un perfil incrustado en el PoC). Se escribirá una copia de seguridad del perfil en la carpeta actual (con la fecha y hora actual).
O
Ejecute CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml". C:\path\to\profile.xml será restaurado (C:\path\to\profile.xml will be copied a C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

vpndownloader.exe probablemente deba modificarse.Antoine Goichot - Septiembre 2020