Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-3153 — Cisco AnyConnect < 4.8.02042 élévation de privilèges via une traversée de chemin | Kitploit
Outils/GitHubGitHub/goichot/cve-2020-3153
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubgoichot/cve-2020-3153

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 élévation de privilèges via une traversée de chemin

Voir le dépôt
1031744il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 élévation de privilèges par traversée de chemin

Description

La fonctionnalité de mise à jour automatique de Cisco AnyConnect est affectée par une vulnérabilité de traversée de chemin. Un attaquant peut exploiter cette vulnérabilité pour obtenir des privilèges système.

Pour plus de détails, veuillez consulter :

  • l'avis original
  • SSD Advisory
  • mes notes

Exploit

Cet exploit utilise le scénario d'attaque « détournement d'une DLL chargée par un binaire signé Cisco » décrit dans l'avis original et dans le post de SSD. Cependant, cet exploit utilise vpndownloader.exe (un autre binaire signé Cisco affecté par la même vulnérabilité de détournement de DLL) au lieu de cstub.exe. De plus, j'ai intégré dbghelp.dll en Base64 dans le code C# pour obtenir un exploit autonome.

Utilisation

Exécutez CVE-2020-3153.exe (dans le dossier CVE-2020-3153/bin/Release) ou utilisez la version "msbuild" (en cas de liste blanche d'applications). Un shell SYSTEM sera lancé.

Lanceur MSBuild pour CVE-2020-3153

Un lanceur MSBuild a été créé à partir du programme C# en cas de liste blanche d'applications ou pour modifier le chemin vers vpndownloader.exe sans recompiler le code C#.

Utilisation : C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml

Le fichier CVE-2020-3153.xml se trouve dans le dossier msbuild.

Versions testées

Cet exploit a été testé sur Windows 7 et Windows 10 avec les versions Cisco AnyConnect suivantes (32 bits) :

  • 4.5.02036
  • 4.6.03049
  • 4.7.04056
  • 4.8.01090

Je n'ai testé aucune version 64 bits de Cisco AnyConnect. Le chemin vers vpndownloader.exe peut être différent.

Informations supplémentaires

  • Le binaire cstub.exe dans ce dépôt a été extrait du module Posture AnyConnect version 4.6.02074.
  • Les grandes lignes du code C# et le code source de la DLL sont basés sur le PoC de Google Project Zero pour CVE-2015-6305 : lien
  • L'auteur de la vulnérabilité m'a aidé pour l'exploitation réussie sur AnyConnect 4.7.x et 4.8.x. Il me manquait une valeur pour un argument : lien
Télécharger l’outil