
Código POC para CVE-2020-3153 - Vulnerabilidad de path traversal en Cisco anyconnect
Código POC para CVE-2020-3153 - vulnerabilidad de path traversal en Cisco AnyConnect
Lea más sobre la vulnerabilidad aquí: https://ssd-disclosure.com/ssd-advisory-cisco-anyconnect-privilege-elevation-through-path-traversal/
Pasos a seguir para obtener un shell de Windows en el escritorio con privilegio SYSTEM:
class1.cs, cambie la cadena Username al directorio de su cuenta de usuario en el parámetro de línea de comandos CAC-nc-install.Program Files (x86)/Cisco/Cisco AnyConnect Secure Mobility Client/Plugins/" dentro de su directorio de usuario.Sigue mi trabajo en: https://nixhacker.com