Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-1366 — Preuve de concept pour l'élévation de privilèges locale de Cisco AnyConnect HostScan via le détournement de DLL et l'injection de commandes IPC, démontrant le proxy DLL pour charger un dbghelp.dll malveillant. | Kitploit
Outils/GitHubGitHub/koztkozt/cve-2021-1366
Escalade de PrivilègesExploitationPost-ExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

Preuve de concept pour l'élévation de privilèges locale de Cisco AnyConnect HostScan via le détournement de DLL et l'injection de commandes IPC, démontrant le proxy DLL pour charger un dbghelp.dll malveillant.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-1366

Élévation de privilèges locale de Cisco AnyConnect Posture (HostScan) : CVE-2021-1366 Une vulnérabilité dans le canal de communication interprocessus (IPC) de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié d'effectuer une attaque de détournement de DLL sur un appareil affecté si le module VPN Posture (HostScan) est installé sur le client AnyConnect.
Ce POC envoie 2 commandes IPC priv_file_copy au Cisco Security Service ciscod.exe pour copier 2 DLL dans le répertoire C:\Program Files(x86)\Cisco\Cisco HostScan\bin\. Au redémarrage du Cisco Security Service, ciscod.exe charge la DLL malveillante dbghelp.dll (en utilisant le proxying de DLL).

Prérequis

  • Créez un répertoire Cisco\Cisco HostScan dans le dossier %TEMP%
  • Créez une DLL malveillante qui sera utilisée pour le proxying de DLL (voir https://itm4n.github.io/dll-proxying/)
  • Nommez la DLL dbghelp.dll et copiez-la dans le dossier %TEMP%\Cisco\Cisco HostScan
  • Copiez l'original Windows "C:\Windows\SysWOW64\dbghelp.dll" dans le dossier %TEMP%\Cisco\Cisco HostScan et renommez-le en dbghelp_orig.dll
  • Préparez un outil de process hollowing (par exemple https://github.com/ivkin25/Process-Hollowing)

Instructions

  • Compilez ce POC
  • Exécutez la commande suivante qui effectuera un process hollowing de ciscod.exe et le remplacera par ce processus POC qui envoie les 2 commandes IPC
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • Les 2 DLL, dbghelp.dll et dbghelp_orig.dll, doivent être copiées dans C:\Program Files(x86)\Cisco\Cisco HostScan\bin\
  • Redémarrez le service et attendez que la DLL malveillante soit chargée

Références

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

Télécharger l’outil