Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/goichot/cve-2020-3433
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSviluppo PayloadBinary Exploitation
GitHubgoichot/cve-2020-3433

CVE-2020-3433

PoC e analisi tecnica per tre vulnerabilità di Cisco AnyConnect su Windows: escalation locale dei privilegi (CVE-2020-3433), denial of service (CVE-2020-3434) e modifica del profilo VPN (CVE-2020-3435).

Vedi Repository
411225 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per CVE-2020-3433, CVE-2020-3434 e CVE-2020-3435

PoC e dettagli tecnici per le tre vulnerabilità scoperte su Cisco AnyConnect Secure Mobility Client per Windows a maggio 2020:

  • CVE-2020-3433 - Alta (punteggio CVSS 7.8) - un'escalation di privilegi locale
  • CVE-2020-3434 - Media (punteggio CVSS 5.5) - un Denial of Service
  • CVE-2020-3435 - Media (punteggio CVSS 5.5) - un bypass "Always-On" (modifica del profilo VPN)

I dettagli tecnici sono disponibili in questo repository: Details.md

CVE-2020-3433: Escalation di privilegi (AnyConnect < 4.9.00086)

Descrizione

Una vulnerabilità nel canale di comunicazione interprocesso (IPC) di Cisco AnyConnect Secure Mobility Client per Windows potrebbe consentire a un utente locale autenticato di effettuare un attacco di DLL hijacking. Per sfruttare questa vulnerabilità, l'attaccante dovrebbe disporre di credenziali valide sul sistema Windows.

La vulnerabilità è dovuta a una validazione insufficiente delle risorse caricate dall'applicazione in fase di esecuzione. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un messaggio IPC appositamente predisposto al processo AnyConnect. Un attacco riuscito potrebbe consentire all'attaccante di eseguire codice arbitrario sulla macchina interessata con privilegi di SYSTEM. Per sfruttare questa vulnerabilità, l'attaccante dovrebbe disporre di credenziali valide sul sistema Windows.

Cisco Advisory

Exploit

Eseguire CVE-2020-3433-privesc.exe. Verrà generata una shell SYSTEM.

CVE-2020-3433-PoC

CVE-2020-3434: Denial of Service (AnyConnect < 4.9.01095)

Descrizione

Una vulnerabilità nel canale di comunicazione interprocesso (IPC) di Cisco AnyConnect Secure Mobility Client per Windows potrebbe consentire a un utente locale autenticato di causare una condizione di denial of service (DoS) su un dispositivo interessato. Per sfruttare questa vulnerabilità, l'attaccante dovrebbe disporre di credenziali valide sul sistema Windows.

La vulnerabilità è dovuta a una validazione insufficiente dell'input fornito dall'utente. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un messaggio IPC appositamente predisposto al processo AnyConnect su un dispositivo interessato. Un attacco riuscito potrebbe consentire all'attaccante di arrestare il processo AnyConnect, causando una condizione di DoS sul dispositivo. Per sfruttare questa vulnerabilità, l'attaccante dovrebbe disporre di credenziali valide sul sistema Windows.

Cisco Advisory

Exploit

Eseguire CVE-2020-3434-DoS.exe. Il servizio VPN Agent di AnyConnect si arresterà.

CVE-2020-34343-PoC

CVE-2020-3435: Modifica del profilo VPN

Descrizione

Una vulnerabilità nel canale di comunicazione interprocesso (IPC) di Cisco AnyConnect Secure Mobility Client per Windows potrebbe consentire a un utente locale autenticato di sovrascrivere i profili VPN su un dispositivo interessato. Per sfruttare questa vulnerabilità, l'attaccante dovrebbe disporre di credenziali valide sul sistema Windows.

La vulnerabilità è dovuta a una validazione insufficiente dell'input fornito dall'utente. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un messaggio IPC appositamente predisposto al processo AnyConnect su un dispositivo interessato. Un attacco riuscito potrebbe consentire all'attaccante di modificare i file del profilo VPN. Per sfruttare questa vulnerabilità, l'attaccante dovrebbe disporre di credenziali valide sul sistema Windows.

Cisco Advisory

Exploit

Eseguire CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml". Il profilo VPN verrà sovrascritto (da un profilo incorporato nel PoC). Un backup del profilo verrà scritto nella cartella corrente (con data e ora correnti).

OPPURE

Eseguire CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml". Verrà ripristinato C:\path\to\profile.xml (il file C:\path\to\profile.xml verrà copiato in C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

CVE-2020-3435-PoC

Informazioni aggiuntive

  • Queste vulnerabilità sono state scoperte dopo l'analisi della vulnerabilità CVE-2020-3153 (il mio PoC e le mie note sono disponibili qui: link)
  • La struttura del codice C# e il codice sorgente della DLL sono basati sul PoC di Google Project Zero per CVE-2015-6305: link
  • Non ho testato le versioni a 64 bit di AnyConnect. Il percorso di vpndownloader.exe dovrebbe probabilmente essere modificato.

Antoine Goichot - Settembre 2020

GitHub | Twitter | LinkedIn

Scarica lo strumento