
सिस्को सिक्योर क्लाइंट और AnyConnect में मनमानी फ़ाइल विलोपन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Windows Installer के दुरुपयोग के माध्यम से SYSTEM तक विशेषाधिकार वृद्धि को सक्षम बनाता है।
यह Cisco Secure Client (5.0.01242 पर परीक्षण) और Cisco AnyConnect (4.10.06079 पर परीक्षण) में Arbitrary File Delete भेद्यता के लिए PoC है।

जब कोई उपयोगकर्ता VPN से कनेक्ट होता है, तो vpndownloader.exe प्रक्रिया पृष्ठभूमि में प्रारंभ होती है और यह c:\windows\temp में निम्न प्रारूप में डिफ़ॉल्ट अनुमतियों के साथ एक निर्देशिका बनाती है: <random numbers>.tmp यह निर्देशिका बनाने के बाद, vpndownloader.exe जाँच करता है कि निर्देशिका खाली है या नहीं, और यदि यह खाली नहीं है, तो यह उसमें मौजूद सभी फ़ाइलों/निर्देशिकाओं को हटा देता है। इस व्यवहार का दुरुपयोग NT Authority\SYSTEM खाते के रूप में Arbitrary File Delete करने के लिए किया जा सकता है।
फिर Arbitrary File Delete का उपयोग Windows इंस्टॉलर व्यवहार का दुरुपयोग करके system cmd प्रक्रिया शुरू करने के लिए किया जाता है, जिसका वर्णन ZDI लेख में किया गया है https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks (@KLINIX5 द्वारा खोजा गया)