
Cisco AnyConnect < 4.8.02042 पथ भ्रमण के माध्यम से विशेषाधिकार वृद्धि
Cisco AnyConnect < 4.8.02042 में पथ अन्वेषण के माध्यम से विशेषाधिकार वृद्धि
Cisco AnyConnect की स्वचालित-अद्यतन सुविधा पथ अन्वेषण भेद्यता से प्रभावित है। कोई हमलावर इस भेद्यता का शोषण करके सिस्टम स्तर के विशेषाधिकार प्राप्त कर सकता है।
अधिक जानकारी के लिए, कृपया देखें:
यह एक्सप्लॉइट मूल एडवाइजरी और SSD की पोस्ट में वर्णित "Cisco हस्ताक्षरित बाइनरी द्वारा लोड किए गए DLL के अपहरण" के आक्रमण परिदृश्य का उपयोग करता है। हालांकि, यह एक्सप्लॉइट cstub.exe के बजाय vpndownloader.exe (एक Cisco हस्ताक्षरित बाइनरी जो समान DLL अपहरण भेद्यता से प्रभावित है) का उपयोग करता है। इसके अलावा, मैंने C# कोड में Base64 में dbghelp.dll एम्बेड किया है ताकि एक स्टैंडअलोन एक्सप्लॉइट प्राप्त हो सके।
CVE-2020-3153.exe चलाएँ (CVE-2020-3153/bin/Release फ़ोल्डर में) या (एप्लिकेशन व्हाइटलिस्टिंग के मामले में) msbuild संस्करण का उपयोग करें। एक SYSTEM शेल प्रकट होगा।
एप्लिकेशन व्हाइटलिस्टिंग के मामले में या C# कोड को पुनः संकलित किए बिना vpndownloader.exe का पथ बदलने के लिए C# प्रोग्राम से एक MSBuild लॉन्चर बनाया गया है।
उपयोग:
C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml
CVE-2020-3153.xml फ़ाइल msbuild फ़ोल्डर में पाई जा सकती है।
यह एक्सप्लॉइट निम्नलिखित Cisco AnyConnect संस्करणों (32-बिट) के साथ Windows 7 और Windows 10 पर परीक्षण किया गया है:
मैंने किसी भी Cisco AnyConnect 64-बिट संस्करण का परीक्षण नहीं किया है। vpndownloader.exe का पथ भिन्न हो सकता है।
cstub.exe बाइनरी AnyConnect Posture मॉड्यूल संस्करण 4.6.02074 से निकाली गई थी।