Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20178 — सिस्को सिक्योर क्लाइंट और AnyConnect में मनमानी फ़ाइल विलोपन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Windows Installer के दुरुपयोग के माध्यम से SYSTEM तक विशेषाधिकार वृद्धि को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/wh04m1001/cve-2023-20178
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwh04m1001/cve-2023-20178

CVE-2023-20178

सिस्को सिक्योर क्लाइंट और AnyConnect में मनमानी फ़ाइल विलोपन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Windows Installer के दुरुपयोग के माध्यम से SYSTEM तक विशेषाधिकार वृद्धि को सक्षम बनाता है।

रिपॉजिटरी देखें
891413 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20178

यह Cisco Secure Client (5.0.01242 पर परीक्षण) और Cisco AnyConnect (4.10.06079 पर परीक्षण) में Arbitrary File Delete भेद्यता के लिए PoC है।

poc

जब कोई उपयोगकर्ता VPN से कनेक्ट होता है, तो vpndownloader.exe प्रक्रिया पृष्ठभूमि में प्रारंभ होती है और यह c:\windows\temp में निम्न प्रारूप में डिफ़ॉल्ट अनुमतियों के साथ एक निर्देशिका बनाती है: <random numbers>.tmp यह निर्देशिका बनाने के बाद, vpndownloader.exe जाँच करता है कि निर्देशिका खाली है या नहीं, और यदि यह खाली नहीं है, तो यह उसमें मौजूद सभी फ़ाइलों/निर्देशिकाओं को हटा देता है। इस व्यवहार का दुरुपयोग NT Authority\SYSTEM खाते के रूप में Arbitrary File Delete करने के लिए किया जा सकता है।

फिर Arbitrary File Delete का उपयोग Windows इंस्टॉलर व्यवहार का दुरुपयोग करके system cmd प्रक्रिया शुरू करने के लिए किया जाता है, जिसका वर्णन ZDI लेख में किया गया है https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks (@KLINIX5 द्वारा खोजा गया)

परामर्श

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw

टूल डाउनलोड करें