Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20178 — Prueba de concepto para la vulnerabilidad de eliminación arbitraria de archivos en Cisco Secure Client y AnyConnect, que permite la escalada de privilegios a SYSTEM mediante el abuso de Windows Installer. | Kitploit
Herramientas/GitHubGitHub/wh04m1001/cve-2023-20178
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubwh04m1001/cve-2023-20178

CVE-2023-20178

Prueba de concepto para la vulnerabilidad de eliminación arbitraria de archivos en Cisco Secure Client y AnyConnect, que permite la escalada de privilegios a SYSTEM mediante el abuso de Windows Installer.

Ver Repositorio
89141hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-20178

Este es un PoC para la vulnerabilidad de eliminación arbitraria de archivos en Cisco Secure Client (probado en 5.0.01242) y Cisco AnyConnect (probado en 4.10.06079).

poc

Cuando un usuario se conecta a la VPN, el proceso vpndownloader.exe se inicia en segundo plano y creará un directorio en c:\windows\temp con permisos predeterminados en el siguiente formato: <random numbers>.tmp Después de crear este directorio, vpndownloader.exe comprobará si ese directorio está vacío y, si no lo está, eliminará todos los archivos/directorios que contenga. Este comportamiento puede ser aprovechado para realizar una eliminación arbitraria de archivos como la cuenta NT Authority\SYSTEM.

La eliminación arbitraria de archivos se utiliza entonces para generar un proceso cmd del sistema abusando del comportamiento del instalador de Windows, que se describe en el artículo de ZDI https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks (descubierto por @KLINIX5)

Aviso

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw

Descargar herramienta