Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-20178 — Cisco Secure Client および AnyConnect における任意ファイル削除の脆弱性の概念実証であり、Windows Installer の悪用を介して SYSTEM への権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/wh04m1001/cve-2023-20178
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubwh04m1001/cve-2023-20178

CVE-2023-20178

Cisco Secure Client および AnyConnect における任意ファイル削除の脆弱性の概念実証であり、Windows Installer の悪用を介して SYSTEM への権限昇格を可能にします。

リポジトリを見る
891413年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-20178

これは、Cisco Secure Client(バージョン5.0.01242でテスト済み)およびCisco AnyConnect(バージョン4.10.06079でテスト済み)における任意ファイル削除の脆弱性のPoCです。

poc

ユーザーがVPNに接続すると、vpndownloader.exeプロセスがバックグラウンドで起動し、c:\windows\temp に以下の形式でデフォルト権限のディレクトリを作成します: <ランダムな数値>.tmp このディレクトリ作成後、vpndownloader.exeはそのディレクトリが空かどうかをチェックし、空でない場合はその中のすべてのファイル/ディレクトリを削除します。 この動作を悪用して、NT Authority\SYSTEMアカウントとして任意のファイル削除を実行できます。

その後、任意のファイル削除を利用して、ZDIの記事(https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks、発見者:@KLINIX5)で説明されているWindowsインストーラの動作を悪用し、システムコマンドプロセスを起動します。

勧告

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw

ツールをダウンロード