
PoC para CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP
Gracias a Yorick Koster por publicar los detalles. Esto es una prueba de concepto para una vulnerabilidad de path traversal en Cisco AnyConnect Secure Mobility Client. Probado con Windows 7 y Windows 10 y AnyConnect versiones 4.5.x y 4.6.x. Para las versiones 4.7.04x y 4.8.x necesitas ejecutar anypoc_4.7.exe.
Copia los archivos de anyconnect.zip a C:\anyconnect\
busca y descarga "anyconnect-win-4.6.03049-predeploy-k9.zip" de internet
descomprime anyconnect-win-4.6.03049-predeploy-k9.zip
descarga 7-zip_portable, https://portableapps.com/apps/utilities/7-zip_portable
extrae anyconnect-win-4.6.03049-posture-predeploy-k9.msi con 7-zip_portable
copia cstub.exe a C:\anyconnect\
Ejecuta C:\anyconnect\anypoc.exe
o ejecuta C:\anyconnect\anypoc_4.7.exe para la versión 4.7.04x y superiores