
Cisco AnyConnect < 4.8.02042 élévation de privilèges via une traversée de chemin
Cisco AnyConnect < 4.8.02042 élévation de privilèges par traversée de chemin
La fonctionnalité de mise à jour automatique de Cisco AnyConnect est affectée par une vulnérabilité de traversée de chemin. Un attaquant peut exploiter cette vulnérabilité pour obtenir des privilèges système.
Pour plus de détails, veuillez consulter :
Cet exploit utilise le scénario d'attaque « détournement d'une DLL chargée par un binaire signé Cisco » décrit dans l'avis original et dans le post de SSD. Cependant, cet exploit utilise vpndownloader.exe (un autre binaire signé Cisco affecté par la même vulnérabilité de détournement de DLL) au lieu de cstub.exe. De plus, j'ai intégré dbghelp.dll en Base64 dans le code C# pour obtenir un exploit autonome.
Exécutez CVE-2020-3153.exe (dans le dossier CVE-2020-3153/bin/Release) ou utilisez la version "msbuild" (en cas de liste blanche d'applications). Un shell SYSTEM sera lancé.
Un lanceur MSBuild a été créé à partir du programme C# en cas de liste blanche d'applications ou pour modifier le chemin vers vpndownloader.exe sans recompiler le code C#.
Utilisation :
C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml
Le fichier CVE-2020-3153.xml se trouve dans le dossier msbuild.
Cet exploit a été testé sur Windows 7 et Windows 10 avec les versions Cisco AnyConnect suivantes (32 bits) :
Je n'ai testé aucune version 64 bits de Cisco AnyConnect. Le chemin vers vpndownloader.exe peut être différent.
cstub.exe dans ce dépôt a été extrait du module Posture AnyConnect version 4.6.02074.