Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-3153 — PoC para CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP | Kitploit
Herramientas/GitHubGitHub/raspberry-pie/cve-2020-3153
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubraspberry-pie/cve-2020-3153

CVE-2020-3153

PoC para CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP

Ver Repositorio
hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP PoC

Gracias a Yorick Koster por publicar los detalles. Esto es una prueba de concepto para una vulnerabilidad de path traversal en Cisco AnyConnect Secure Mobility Client. Probado con Windows 7 y Windows 10 y AnyConnect versiones 4.5.x y 4.6.x. Para las versiones 4.7.04x y 4.8.x necesitas ejecutar anypoc_4.7.exe.

Copia los archivos de anyconnect.zip a C:\anyconnect\

  1. busca y descarga "anyconnect-win-4.6.03049-predeploy-k9.zip" de internet

  2. descomprime anyconnect-win-4.6.03049-predeploy-k9.zip

  3. descarga 7-zip_portable, https://portableapps.com/apps/utilities/7-zip_portable

  4. extrae anyconnect-win-4.6.03049-posture-predeploy-k9.msi con 7-zip_portable

  5. copia cstub.exe a C:\anyconnect\

Ejecuta C:\anyconnect\anypoc.exe

o ejecuta C:\anyconnect\anypoc_4.7.exe para la versión 4.7.04x y superiores

Enlaces

  • https://seclists.org/fulldisclosure/2020/Apr/43
  • https://nvd.nist.gov/vuln/detail/CVE-2020-3153
  • https://ssd-disclosure.com/ssd-advisory-cisco-anyconnect-privilege-elevation-through-path-traversal/
Descargar herramienta