
PoCs and technical analysis of three vulnerabilities found on Cisco AnyConnect for Windows: CVE-2020-3433, CVE-2020-3434 and CVE-2020-3435
PoCs et détails techniques pour les trois vulnérabilités trouvées sur Cisco AnyConnect Secure Mobility Client pour Windows en mai 2020 :
Les détails techniques sont disponibles dans ce dépôt : Details.md
Une vulnérabilité dans le canal de communication interprocessus (IPC) de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié de réaliser une attaque de détournement de DLL. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.
La vulnérabilité est due à une validation insuffisante des ressources chargées par l'application au moment de l'exécution. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un message IPC contrefait au processus AnyConnect. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code arbitraire sur la machine affectée avec les privilèges SYSTEM. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.
Exécutez CVE-2020-3433-privesc.exe. Un shell SYSTEM apparaîtra.

Une vulnérabilité dans le canal de communication interprocessus (IPC) de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié de provoquer une condition de déni de service (DoS) sur un appareil affecté. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.
La vulnérabilité est due à une validation insuffisante des entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un message IPC contrefait au processus AnyConnect sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'arrêter le processus AnyConnect, provoquant une condition DoS sur l'appareil. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.
Exécutez CVE-2020-3434-DoS.exe. Le service VPN Agent d'AnyConnect s'arrêtera.

Une vulnérabilité dans le canal de communication interprocessus (IPC) de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié d'écraser des profils VPN sur un appareil affecté. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.
La vulnérabilité est due à une validation insuffisante des entrées fournies par l'utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un message IPC contrefait au processus AnyConnect sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de modifier des fichiers de profil VPN. Pour exploiter cette vulnérabilité, l'attaquant devrait disposer d'identifiants valides sur le système Windows.
Exécutez CVE-2020-3435-profile-modification.exe bypass "C:\chemin\vers\profil\à\écraser.xml". Le profil VPN sera écrasé (par un profil intégré dans le PoC). Une sauvegarde du profil sera écrite dans le dossier actuel (avec la date et l'heure actuelles).
OU
Exécutez CVE-2020-3435-profile-modification.exe restore "C:\chemin\vers\profil.xml". C:\chemin\vers\profil.xml sera restauré (C:\chemin\vers\profil.xml sera copié vers C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

vpndownloader.exe devrait probablement être modifié.Antoine Goichot - Septembre 2020