Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-3153 — PoC for CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP | Kitploit
Outils/GitHubGitHub/raspberry-pie/cve-2020-3153
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubraspberry-pie/cve-2020-3153

CVE-2020-3153

PoC for CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP PoC

Remerciements à Yorick Koster pour avoir publié les détails. Ceci est une preuve de concept pour une vulnérabilité de traversée de chemin dans Cisco AnyConnect Secure Mobility Client. Testé sur Windows 7 et Windows 10 avec AnyConnect version 4.5.x et 4.6.x. Pour les versions 4.7.04x et 4.8.x, vous devez exécuter anypoc_4.7.exe.

Copiez les fichiers de anyconnect.zip vers C:\anyconnect\

  1. Recherchez et téléchargez « anyconnect-win-4.6.03049-predeploy-k9.zip » sur Internet

  2. Décompressez anyconnect-win-4.6.03049-predeploy-k9.zip

  3. Téléchargez 7-zip_portable, https://portableapps.com/apps/utilities/7-zip_portable

  4. Extrayez anyconnect-win-4.6.03049-posture-predeploy-k9.msi avec 7-zip_portable

  5. Copiez cstub.exe vers C:\anyconnect\

Exécutez C:\anyconnect\anypoc.exe

ou exécutez C:\anyconnect\anypoc_4.7.exe pour les versions 4.7.04x et supérieures

Links

  • https://seclists.org/fulldisclosure/2020/Apr/43
  • https://nvd.nist.gov/vuln/detail/CVE-2020-3153
  • https://ssd-disclosure.com/ssd-advisory-cisco-anyconnect-privilege-elevation-through-path-traversal/
Télécharger l’outil