
Windows के लिए Cisco AnyConnect पर पाई गई तीन कमजोरियों के PoCs और तकनीकी विश्लेषण: CVE-2020-3433, CVE-2020-3434 और CVE-2020-3435
मई 2020 में विंडोज के लिए Cisco AnyConnect Secure Mobility Client पर पाए गए तीन कमजोरियों के PoCs और तकनीकी विवरण:
तकनीकी विवरण इस रिपॉजिटरी में उपलब्ध हैं: Details.md
विंडोज के लिए Cisco AnyConnect Secure Mobility Client के इंटरप्रोसेस संचार (IPC) चैनल में एक कमजोरी एक प्रमाणित, स्थानीय हमलावर को DLL हाईजैकिंग हमला करने की अनुमति दे सकती है। इस कमजोरी का शोषण करने के लिए, हमलावर के पास विंडोज सिस्टम पर वैध क्रेडेंशियल्स होने चाहिए।
यह कमजोरी रन टाइम पर एप्लिकेशन द्वारा लोड किए जाने वाले संसाधनों के अपर्याप्त सत्यापन के कारण है। एक हमलावर AnyConnect प्रक्रिया को एक तैयार IPC संदेश भेजकर इस कमजोरी का शोषण कर सकता है। एक सफल शोषण हमलावर को प्रभावित मशीन पर SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति दे सकता है। इस कमजोरी का शोषण करने के लिए, हमलावर के पास विंडोज सिस्टम पर वैध क्रेडेंशियल्स होने चाहिए।
CVE-2020-3433-privesc.exe चलाएं। एक SYSTEM शेल स्पॉन हो जाएगा।

विंडोज के लिए Cisco AnyConnect Secure Mobility Client के इंटरप्रोसेस संचार (IPC) चैनल में एक कमजोरी एक प्रमाणित, स्थानीय हमलावर को प्रभावित डिवाइस पर सेवा अस्वीकृति (DoS) स्थिति उत्पन्न करने की अनुमति दे सकती है। इस कमजोरी का शोषण करने के लिए, हमलावर के पास विंडोज सिस्टम पर वैध क्रेडेंशियल्स होने चाहिए।
यह कमजोरी उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के अपर्याप्त सत्यापन के कारण है। एक हमलावर प्रभावित डिवाइस पर AnyConnect प्रक्रिया को एक तैयार IPC संदेश भेजकर इस कमजोरी का शोषण कर सकता है। एक सफल शोषण हमलावर को AnyConnect प्रक्रिया को रोकने की अनुमति दे सकता है, जिससे डिवाइस पर DoS स्थिति उत्पन्न हो सकती है। इस कमजोरी का शोषण करने के लिए, हमलावर के पास विंडोज सिस्टम पर वैध क्रेडेंशियल्स होने चाहिए।
CVE-2020-3434-DoS.exe चलाएं। AnyConnect का VPN Agent सेवा बंद हो जाएगी।

विंडोज के लिए Cisco AnyConnect Secure Mobility Client के इंटरप्रोसेस संचार (IPC) चैनल में एक कमजोरी एक प्रमाणित, स्थानीय हमलावर को प्रभावित डिवाइस पर VPN प्रोफाइल को ओवरराइट करने की अनुमति दे सकती है। इस कमजोरी का शोषण करने के लिए, हमलावर के पास विंडोज सिस्टम पर वैध क्रेडेंशियल्स होने चाहिए।
यह कमजोरी उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के अपर्याप्त सत्यापन के कारण है। एक हमलावर प्रभावित डिवाइस पर AnyConnect प्रक्रिया को एक तैयार IPC संदेश भेजकर इस कमजोरी का शोषण कर सकता है। एक सफल शोषण हमलावर को VPN प्रोफ़ाइल फ़ाइलों को संशोधित करने की अनुमति दे सकता है। इस कमजोरी का शोषण करने के लिए, हमलावर के पास विंडोज सिस्टम पर वैध क्रेडेंशियल्स होने चाहिए।
CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml" चलाएं। VPN प्रोफ़ाइल अधिलेखित हो जाएगी (PoC में एम्बेडेड एक प्रोफ़ाइल द्वारा)। प्रोफ़ाइल का एक बैकअप वर्तमान फ़ोल्डर में (वर्तमान तिथि और समय के साथ) लिखा जाएगा।
या
CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml" चलाएं। C:\path\to\profile.xml पुनर्स्थापित हो जाएगी (C:\path\to\profile.xml will be copied to C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

vpndownloader.exe का पथ संभवतः संशोधित किया जाना चाहिए।Antoine Goichot - सितंबर 2020