Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/wh04m1001/cve-2023-20178
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubwh04m1001/cve-2023-20178

CVE-2023-20178

Proof-of-concept per la vulnerabilità di eliminazione arbitraria di file in Cisco Secure Client e AnyConnect, che consente l'escalation dei privilegi a SYSTEM tramite l'abuso di Windows Installer.

Vedi Repository
891423 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-20178

Questa è una PoC per la vulnerabilità di eliminazione arbitraria di file in Cisco Secure Client (testata su 5.0.01242) e Cisco AnyConnect (testata su 4.10.06079).

poc

Quando un utente si connette alla VPN, il processo vpndownloader.exe viene avviato in background e crea una directory in c:\windows\temp con permessi predefiniti nel formato seguente: <random numbers>.tmp Dopo aver creato questa directory, vpndownloader.exe verifica se la directory è vuota e, se non lo è, elimina tutti i file/le directory al suo interno. Questo comportamento può essere sfruttato per eseguire un'eliminazione arbitraria di file come account NT Authority\SYSTEM.

L'eliminazione arbitraria di file viene quindi utilizzata per generare un processo cmd di sistema abusando del comportamento di Windows Installer, descritto nell'articolo ZDI https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks (scoperto da @KLINIX5)

Avviso

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw

Scarica lo strumento