Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-3153 — Cisco AnyConnect < 4.8.02042 पथ भ्रमण के माध्यम से विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/goichot/cve-2020-3153
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubgoichot/cve-2020-3153

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 पथ भ्रमण के माध्यम से विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
10317446 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 में पथ अन्वेषण के माध्यम से विशेषाधिकार वृद्धि

विवरण

Cisco AnyConnect की स्वचालित-अद्यतन सुविधा पथ अन्वेषण भेद्यता से प्रभावित है। कोई हमलावर इस भेद्यता का शोषण करके सिस्टम स्तर के विशेषाधिकार प्राप्त कर सकता है।

अधिक जानकारी के लिए, कृपया देखें:

  • मूल एडवाइजरी
  • SSD एडवाइजरी
  • मेरे नोट्स

एक्सप्लॉइट

यह एक्सप्लॉइट मूल एडवाइजरी और SSD की पोस्ट में वर्णित "Cisco हस्ताक्षरित बाइनरी द्वारा लोड किए गए DLL के अपहरण" के आक्रमण परिदृश्य का उपयोग करता है। हालांकि, यह एक्सप्लॉइट cstub.exe के बजाय vpndownloader.exe (एक Cisco हस्ताक्षरित बाइनरी जो समान DLL अपहरण भेद्यता से प्रभावित है) का उपयोग करता है। इसके अलावा, मैंने C# कोड में Base64 में dbghelp.dll एम्बेड किया है ताकि एक स्टैंडअलोन एक्सप्लॉइट प्राप्त हो सके।

उपयोग

CVE-2020-3153.exe चलाएँ (CVE-2020-3153/bin/Release फ़ोल्डर में) या (एप्लिकेशन व्हाइटलिस्टिंग के मामले में) msbuild संस्करण का उपयोग करें। एक SYSTEM शेल प्रकट होगा।

CVE-2020-3153 के लिए MSBuild लॉन्चर

एप्लिकेशन व्हाइटलिस्टिंग के मामले में या C# कोड को पुनः संकलित किए बिना vpndownloader.exe का पथ बदलने के लिए C# प्रोग्राम से एक MSBuild लॉन्चर बनाया गया है।

उपयोग: C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml

CVE-2020-3153.xml फ़ाइल msbuild फ़ोल्डर में पाई जा सकती है।

परीक्षण किए गए संस्करण

यह एक्सप्लॉइट निम्नलिखित Cisco AnyConnect संस्करणों (32-बिट) के साथ Windows 7 और Windows 10 पर परीक्षण किया गया है:

  • 4.5.02036
  • 4.6.03049
  • 4.7.04056
  • 4.8.01090

मैंने किसी भी Cisco AnyConnect 64-बिट संस्करण का परीक्षण नहीं किया है। vpndownloader.exe का पथ भिन्न हो सकता है।

अतिरिक्त जानकारी

  • इस रिपॉजिटरी में cstub.exe बाइनरी AnyConnect Posture मॉड्यूल संस्करण 4.6.02074 से निकाली गई थी।
  • C# कोड और DLL स्रोत कोड की रूपरेखा CVE-2015-6305 के लिए Google Project Zero PoC पर आधारित है: लिंक
  • भेद्यता के लेखक ने AnyConnect 4.7.x और 4.8.x पर सफल शोषण में मेरी मदद की। मैं एक तर्क के लिए मान से चूक गया था: लिंक
टूल डाउनलोड करें