Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-3153 — Cisco AnyConnect < 4.8.02042 escalation dei privilegi tramite path traversal | Kitploit
Strumenti/GitHubGitHub/goichot/cve-2020-3153
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubgoichot/cve-2020-3153

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 escalation dei privilegi tramite path traversal

Vedi Repository
10317446 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 elevazione dei privilegi tramite path traversal

Descrizione

La funzione di aggiornamento automatico di Cisco AnyConnect è affetta da una vulnerabilità di path traversal. Un attaccante può sfruttare questa vulnerabilità per ottenere privilegi a livello di sistema.

Per maggiori dettagli, fare riferimento a:

  • l'advisory originale
  • SSD Advisory
  • i miei appunti

Exploit

Questo exploit utilizza lo scenario di attacco "hijack of a DLL loaded by a Cisco signed binary" descritto nell'advisory originale e nel post di SSD. Tuttavia, questo exploit usa vpndownloader.exe (anch'esso un binario firmato Cisco affetto dalla stessa vulnerabilità di DLL hijacking) invece di cstub.exe. Inoltre, ho incorporato dbghelp.dll in Base64 nel codice C# per avere un exploit standalone.

Utilizzo

Eseguire CVE-2020-3153.exe (nella cartella CVE-2020-3153/bin/Release) oppure usare la "versione msbuild" (in caso di Application Whitelisting). Verrà generata una shell SYSTEM.

MSBuild launcher per CVE-2020-3153

Un launcher MSBuild è stato creato dal programma C# in caso di Application Whitelisting o per cambiare il percorso di vpndownloader.exe senza ricompilare il codice C#.

Utilizzo: C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml

Il file CVE-2020-3153.xml può essere trovato nella cartella msbuild.

Versioni testate

Questo exploit è stato testato su Windows 7 e Windows 10 con le seguenti versioni di Cisco AnyConnect (32-bit):

  • 4.5.02036
  • 4.6.03049
  • 4.7.04056
  • 4.8.01090

Non ho testato versioni a 64-bit di Cisco AnyConnect. Il percorso di vpndownloader.exe potrebbe essere diverso.

Informazioni aggiuntive

  • Il binario cstub.exe in questo repository è stato estratto dal modulo AnyConnect Posture versione 4.6.02074.
  • La struttura del codice C# e del codice sorgente della DLL si basa sulla PoC di Google Project Zero per CVE-2015-6305: link
  • L'autore della vulnerabilità mi ha aiutato a sfruttare con successo AnyConnect 4.7.x e 4.8.x. Mi mancava un valore per un argomento: link
Scarica lo strumento