Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cisco-CVE-2023-20075 — Cisco Email Security Appliance: escalada local de privilegios y escape del shell | Kitploit
Herramientas/GitHubGitHub/ly1g3/cisco-cve-2023-20075
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubly1g3/cisco-cve-2023-20075

cisco-CVE-2023-20075

Cisco Email Security Appliance: escalada local de privilegios y escape del shell

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Acerca de

Investigador de seguridad: ly1g3, ly1g3[at]tuta.io

Huella GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Resumen: Escalada local de privilegios y escape de shell

CVE: CVE-2023-20075

Cronología:

  • Descubierto - ly1g3
  • Reportado - ly1g3
  • Corregido - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email)

Escalada de privilegios: de cli a shell root

Un usuario autenticado con acceso a la cli puede escalar privilegios a root y ejecutar código arbitrario

Pasos para obtener shell

  1. Desde la cli ejecute el comando logcollector
  2. Pulse 3
  3. Introduzca el valor: 6;/bin/sh
  4. Shell como usuario

Pasos para root

  1. Desde la shell ejecute el binario suid runas
  2. /data/release/phoebe-14*/bin/runas 0 /bin/sh
  3. Shell como root
Descargar herramienta