
PoC for CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP
Remerciements à Yorick Koster pour avoir publié les détails. Ceci est une preuve de concept pour une vulnérabilité de traversée de chemin dans Cisco AnyConnect Secure Mobility Client. Testé sur Windows 7 et Windows 10 avec AnyConnect version 4.5.x et 4.6.x. Pour les versions 4.7.04x et 4.8.x, vous devez exécuter anypoc_4.7.exe.
Copiez les fichiers de anyconnect.zip vers C:\anyconnect\
Recherchez et téléchargez « anyconnect-win-4.6.03049-predeploy-k9.zip » sur Internet
Décompressez anyconnect-win-4.6.03049-predeploy-k9.zip
Téléchargez 7-zip_portable, https://portableapps.com/apps/utilities/7-zip_portable
Extrayez anyconnect-win-4.6.03049-posture-predeploy-k9.msi avec 7-zip_portable
Copiez cstub.exe vers C:\anyconnect\
Exécutez C:\anyconnect\anypoc.exe
ou exécutez C:\anyconnect\anypoc_4.7.exe pour les versions 4.7.04x et supérieures