Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-1366 — Prueba de concepto para la escalada local de privilegios en Cisco AnyConnect HostScan mediante secuestro de DLL e inyección de comandos IPC, demostrando el proxy de DLL para cargar un dbghelp.dll malicioso. | Kitploit
Herramientas/GitHubGitHub/koztkozt/cve-2021-1366
Escalada de PrivilegiosExplotaciónPost-ExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

Prueba de concepto para la escalada local de privilegios en Cisco AnyConnect HostScan mediante secuestro de DLL e inyección de comandos IPC, demostrando el proxy de DLL para cargar un dbghelp.dll malicioso.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-1366

Escalada de privilegios local en Cisco AnyConnect Posture (HostScan): CVE-2021-1366

Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado realizar un ataque de secuestro de DLL (DLL hijacking) en un dispositivo afectado si el módulo VPN Posture (HostScan) está instalado en el cliente AnyConnect. Este POC envía 2 comandos IPC priv_file_copy al Servicio de Seguridad de Cisco ciscod.exe para copiar 2 DLL en el directorio C:\Program Files(x86)\Cisco\Cisco HostScan\bin\. Al reiniciar el Servicio de Seguridad de Cisco, ciscod.exe carga el dbghelp.dll malicioso (mediante DLL proxying).

Requisitos previos

  • Cree un directorio Cisco\Cisco HostScan en la carpeta %TEMP%
  • Cree una DLL maliciosa que se utilizará para DLL proxying (consulte https://itm4n.github.io/dll-proxying/)
  • Asigne al dll el nombre dbghelp.dll y cópielo a la carpeta %TEMP%\Cisco\Cisco HostScan
  • Copie el "C:\Windows\SysWOW64\dbghelp.dll" original de Windows en la carpeta %TEMP%\Cisco\Cisco HostScan y renómbrelo a dbghelp_orig.dll
  • Prepare una herramienta de process hollowing (p. ej. https://github.com/ivkin25/Process-Hollowing)

Instrucciones

  • Compile este POC
  • Ejecute el siguiente comando, que realizará un process hollowing de ciscod.exe y lo reemplazará con el proceso de este POC que envía los 2 comandos IPC
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • Se deben copiar 2 DLL, dbghelp.dll y dbghelp_orig.dll, en C:\Program Files(x86)\Cisco\Cisco HostScan\bin\
  • Reinicie el servicio y espere a que se cargue la DLL maliciosa

Referencias

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

Descargar herramienta