Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-3433 — PoCs and technical analysis of three vulnerabilities found on Cisco AnyConnect for Windows: CVE-2020-3433, CVE-2020-3434 and CVE-2020-3435 | Kitploit
Outils/GitHubGitHub/goichot/cve-2020-3433
Privilege EscalationVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubgoichot/cve-2020-3433

CVE-2020-3433

PoCs and technical analysis of three vulnerabilities found on Cisco AnyConnect for Windows: CVE-2020-3433, CVE-2020-3434 and CVE-2020-3435

Voir le dépôt
4112il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoCs pour CVE-2020-3433, CVE-2020-3434 et CVE-2020-3435

PoCs et détails techniques pour les trois vulnérabilités trouvées sur Cisco AnyConnect Secure Mobility Client pour Windows en mai 2020 :

  • CVE-2020-3433 - Élevée (Score CVSS 7,8) - une élévation de privilèges locale
  • CVE-2020-3434 - Moyenne (Score CVSS 5,5) - un déni de service
  • CVE-2020-3435 - Moyenne (Score CVSS 5,5) - un contournement « Always-On » (modification de profil VPN)

Les détails techniques sont disponibles dans ce dépôt : Details.md

CVE-2020-3433 : Élévation de privilèges (AnyConnect < 4.9.00086)

Description

Une vulnérabilité dans le canal de communication interprocessus (IPC) de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié de réaliser une attaque de détournement de DLL. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.

La vulnérabilité est due à une validation insuffisante des ressources chargées par l'application au moment de l'exécution. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un message IPC contrefait au processus AnyConnect. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code arbitraire sur la machine affectée avec les privilèges SYSTEM. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.

Avis Cisco

Exploit

Exécutez CVE-2020-3433-privesc.exe. Un shell SYSTEM apparaîtra.

CVE-2020-3433-PoC

CVE-2020-3434 : Déni de service (AnyConnect < 4.9.01095)

Description

Une vulnérabilité dans le canal de communication interprocessus (IPC) de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié de provoquer une condition de déni de service (DoS) sur un appareil affecté. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.

La vulnérabilité est due à une validation insuffisante des entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un message IPC contrefait au processus AnyConnect sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'arrêter le processus AnyConnect, provoquant une condition DoS sur l'appareil. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.

Avis Cisco

Exploit

Exécutez CVE-2020-3434-DoS.exe. Le service VPN Agent d'AnyConnect s'arrêtera.

CVE-2020-34343-PoC

CVE-2020-3435 : Modification de profil VPN

Description

Une vulnérabilité dans le canal de communication interprocessus (IPC) de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié d'écraser des profils VPN sur un appareil affecté. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.

La vulnérabilité est due à une validation insuffisante des entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un message IPC contrefait au processus AnyConnect sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de modifier des fichiers de profil VPN. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.

Avis Cisco

Exploit

Exécutez CVE-2020-3435-profile-modification.exe bypass "C:\chemin\vers\profil\à\écraser.xml". Le profil VPN sera écrasé (par un profil intégré dans le PoC). Une sauvegarde du profil sera écrite dans le dossier actuel (avec la date et l'heure actuelles).

OU

Exécutez CVE-2020-3435-profile-modification.exe restore "C:\chemin\vers\profil.xml". C:\chemin\vers\profil.xml sera restauré (C:\chemin\vers\profil.xml sera copié vers C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

CVE-2020-3435-PoC

Informations supplémentaires

  • Ces vulnérabilités ont été découvertes après l'analyse de la vulnérabilité CVE-2020-3153 (mon PoC et mes notes sont disponibles ici : lien)
  • Les grandes lignes du code C# et le code source de la DLL sont basés sur le PoC de Google Project Zero pour CVE-2015-6305 : lien
  • Je n'ai pas testé les versions 64 bits d'AnyConnect. Le chemin vers vpndownloader.exe devrait probablement être modifié.

Antoine Goichot - Septembre 2020

GitHub | Twitter | LinkedIn

Télécharger l’outil