Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-1366 — Cisco AnyConnect Posture (HostScan) Élévation de privilèges locale: CVE-2021-1366 | Kitploit
Outils/GitHubGitHub/koztkozt/cve-2021-1366
Escalade de PrivilègesExploitationPost-ExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

Cisco AnyConnect Posture (HostScan) Élévation de privilèges locale: CVE-2021-1366

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-1366

Élévation de privilèges locale de Cisco AnyConnect Posture (HostScan) : CVE-2021-1366 Une vulnérabilité dans le canal de communication interprocessus (IPC) de Cisco AnyConnect Secure Mobility Client pour Windows pourrait permettre à un attaquant local authentifié d'effectuer une attaque de détournement de DLL sur un appareil affecté si le module VPN Posture (HostScan) est installé sur le client AnyConnect.
Ce POC envoie 2 commandes IPC priv_file_copy au Cisco Security Service ciscod.exe pour copier 2 DLL dans le répertoire C:\Program Files(x86)\Cisco\Cisco HostScan\bin\. Au redémarrage du Cisco Security Service, ciscod.exe charge la DLL malveillante dbghelp.dll (en utilisant le proxying de DLL).

Prérequis

  • Créez un répertoire Cisco\Cisco HostScan dans le dossier %TEMP%
  • Créez une DLL malveillante qui sera utilisée pour le proxying de DLL (voir https://itm4n.github.io/dll-proxying/)
  • Nommez la DLL dbghelp.dll et copiez-la dans le dossier %TEMP%\Cisco\Cisco HostScan
  • Copiez l'original Windows "C:\Windows\SysWOW64\dbghelp.dll" dans le dossier %TEMP%\Cisco\Cisco HostScan et renommez-le en dbghelp_orig.dll
  • Préparez un outil de process hollowing (par exemple https://github.com/ivkin25/Process-Hollowing)

Instructions

  • Compilez ce POC
  • Exécutez la commande suivante qui effectuera un process hollowing de ciscod.exe et le remplacera par ce processus POC qui envoie les 2 commandes IPC
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • Les 2 DLL, dbghelp.dll et dbghelp_orig.dll, doivent être copiées dans C:\Program Files(x86)\Cisco\Cisco HostScan\bin\
  • Redémarrez le service et attendez que la DLL malveillante soit chargée

Références

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

Télécharger l’outil