
PoC per CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP
Grazie a Yorick Koster per aver pubblicato i dettagli. Questa è una proof of concept per una vulnerabilità di path traversal in Cisco AnyConnect Secure Mobility Client. Testato con Windows 7 e Windows 10 e AnyConnect versione 4.5.x e 4.6.x. Per le versioni 4.7.04x e 4.8.x è necessario eseguire anypoc_4.7.exe.
Copiare i file da anyconnect.zip a C:\anyconnect\
cercare e scaricare "anyconnect-win-4.6.03049-predeploy-k9.zip" da internet
decomprimere anyconnect-win-4.6.03049-predeploy-k9.zip
scaricare 7-zip_portable, https://portableapps.com/apps/utilities/7-zip_portable
estrarre anyconnect-win-4.6.03049-posture-predeploy-k9.msi con 7-zip_portable
copiare cstub.exe in C:\anyconnect\
Eseguire C:\anyconnect\anypoc.exe
oppure eseguire C:\anyconnect\anypoc_4.7.exe per le versioni 4.7.04x e successive