Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-3433 — PoCs y análisis técnico de tres vulnerabilidades encontradas en Cisco AnyConnect para Windows: CVE-2020-3433, CVE-2020-3434 y CVE-2020-3435 | Kitploit
Herramientas/GitHubGitHub/goichot/cve-2020-3433
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubgoichot/cve-2020-3433

CVE-2020-3433

PoCs y análisis técnico de tres vulnerabilidades encontradas en Cisco AnyConnect para Windows: CVE-2020-3433, CVE-2020-3434 y CVE-2020-3435

Ver Repositorio
4112hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoCs para CVE-2020-3433, CVE-2020-3434 y CVE-2020-3435

PoCs y detalles técnicos para las tres vulnerabilidades encontradas en Cisco AnyConnect Secure Mobility Client para Windows en mayo de 2020:

  • CVE-2020-3433 - Alta (Puntuación CVSS 7.8) - una escalada de privilegios local
  • CVE-2020-3434 - Media (Puntuación CVSS 5.5) - una denegación de servicio
  • CVE-2020-3435 - Media (Puntuación CVSS 5.5) - una omisión de "Siempre Activo" (modificación de perfil VPN)

Los detalles técnicos están disponibles en este repositorio: Details.md

CVE-2020-3433: Escalada de privilegios (AnyConnect < 4.9.00086)

Descripción

Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir que un atacante local autenticado realice un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.

La vulnerabilidad se debe a una validación insuficiente de los recursos que carga la aplicación en tiempo de ejecución. Un atacante podría explotar esta vulnerabilidad enviando un mensaje IPC manipulado al proceso de AnyConnect. Una explotación exitosa podría permitir al atacante ejecutar código arbitrario en la máquina afectada con privilegios de SYSTEM. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.

Aviso de Cisco

Exploit

Ejecute CVE-2020-3433-privesc.exe. Se abrirá un shell de SYSTEM.

CVE-2020-3433-PoC

CVE-2020-3434: Denegación de Servicio (AnyConnect < 4.9.01095)

Descripción

Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir que un atacante local autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.

La vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando un mensaje IPC manipulado al proceso de AnyConnect en un dispositivo afectado. Una explotación exitosa podría permitir al atacante detener el proceso de AnyConnect, causando una condición de DoS en el dispositivo. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.

Aviso de Cisco

Exploit

Ejecute CVE-2020-3434-DoS.exe. El servicio VPN Agent de AnyConnect se detendrá.

CVE-2020-34343-PoC

CVE-2020-3435: Modificación de perfil VPN

Descripción

Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir que un atacante local autenticado sobrescriba perfiles VPN en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.

La vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando un mensaje IPC manipulado al proceso de AnyConnect en un dispositivo afectado. Una explotación exitosa podría permitir al atacante modificar archivos de perfil VPN. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales válidas en el sistema Windows.

Aviso de Cisco

Exploit

Ejecute CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml". El perfil VPN será sobrescrito (por un perfil incrustado en el PoC). Se escribirá una copia de seguridad del perfil en la carpeta actual (con la fecha y hora actual).

O

Ejecute CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml". C:\path\to\profile.xml será restaurado (C:\path\to\profile.xml will be copied a C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

CVE-2020-3435-PoC

Información adicional

  • Estas vulnerabilidades se encontraron después del análisis de la vulnerabilidad CVE-2020-3153 (mi PoC y mis notas están disponibles aquí: enlace)
  • El esquema del código C# y el código fuente DLL se basan en el PoC de Google Project Zero para CVE-2015-6305: enlace
  • No he probado versiones de AnyConnect de 64 bits. La ruta a vpndownloader.exe probablemente deba modificarse.

Antoine Goichot - Septiembre 2020

GitHub | Twitter | LinkedIn

Descargar herramienta