Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-1366 — Proof-of-concept per l'escalation locale dei privilegi di Cisco AnyConnect HostScan tramite DLL hijacking e iniezione di comandi IPC, dimostrando il proxy DLL per caricare una dbghelp.dll dannosa. | Kitploit
Strumenti/GitHubGitHub/koztkozt/cve-2021-1366
Escalation di PrivilegiExploitPost-ExploitSviluppo PayloadBinary Exploitation
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

Proof-of-concept per l'escalation locale dei privilegi di Cisco AnyConnect HostScan tramite DLL hijacking e iniezione di comandi IPC, dimostrando il proxy DLL per caricare una dbghelp.dll dannosa.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-1366

Elevazione dei privilegi locale di Cisco AnyConnect Posture (HostScan): CVE-2021-1366 Una vulnerabilità nel canale di comunicazione interprocesso (IPC) di Cisco AnyConnect Secure Mobility Client per Windows potrebbe consentire a un attaccante locale autenticato di eseguire un attacco di DLL hijacking su un dispositivo interessato se il modulo VPN Posture (HostScan) è installato sul client AnyConnect.
Questo POC invia 2 comandi IPC priv_file_copy al servizio di sicurezza Cisco ciscod.exe per copiare 2 DLL nella directory C:\Program Files(x86)\Cisco\Cisco HostScan\bin\. Al riavvio del servizio di sicurezza Cisco, ciscod.exe carica la DLL dannosa dbghelp.dll (utilizzando DLL proxying).

Prerequisiti

  • Crea una directory Cisco\Cisco HostScan nella cartella %TEMP%
  • Crea una DLL dannosa che verrà utilizzata per il DLL proxying (vedi https://itm4n.github.io/dll-proxying/)
  • Assegna alla DLL il nome dbghelp.dll e copiala nella cartella %TEMP%\Cisco\Cisco HostScan
  • Copia il file originale di Windows "C:\Windows\SysWOW64\dbghelp.dll" nella cartella %TEMP%\Cisco\Cisco HostScan e rinominalo in dbghelp_orig.dll
  • Prepara uno strumento per process hollowing (ad esempio https://github.com/ivkin25/Process-Hollowing)

Istruzioni

  • Compila questo POC
  • Esegui il seguente comando che eseguirà un process hollowing di ciscod.exe e lo sostituirà con il processo di questo POC che invia i 2 comandi IPC
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • 2 DLL, dbghelp.dll e dbghelp_orig.dll, dovrebbero essere copiate in C:\Program Files(x86)\Cisco\Cisco HostScan\bin\
  • Riavvia il servizio e attendi che la DLL dannosa venga caricata

Riferimenti

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

Scarica lo strumento