Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/goichot/cve-2020-3153
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubgoichot/cve-2020-3153

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 escalada de privilégios através de path traversal

Ver Repositório
10317há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-3153

Cisco AnyConnect < 4.8.02042 escalada de privilégios através de path traversal

Descrição

A funcionalidade de atualização automática do Cisco AnyConnect é afetada por uma vulnerabilidade de path traversal. Um atacante pode explorar esta vulnerabilidade para obter privilégios de nível de sistema.

Para mais detalhes, consulte:

  • o aviso original
  • SSD Advisory
  • minhas notas

Exploit

Este exploit usa o cenário de ataque "sequestro de uma DLL carregada por um binário assinado pela Cisco" descrito no aviso original e no post da SSD. No entanto, este exploit usa vpndownloader.exe(também um binário assinado pela Cisco que é afetado pela mesma vulnerabilidade de hijacking de DLL) em vez de cstub.exe. Além disso, incorporei dbghelp.dll em Base64 no código C# para ter um exploit independente.

Uso

Execute CVE-2020-3153.exe (na pasta CVE-2020-3153/bin/Release) ou use a versão msbuild (em caso de Application Whitelisting). Uma shell SYSTEM será gerada.

Lançador MSBuild para CVE-2020-3153

Um lançador MSBuild foi criado a partir do programa C# em caso de Application Whitelisting ou para alterar o caminho para vpndownloader.exe sem recompilar o código C#.

Uso: C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml

O arquivo CVE-2020-3153.xml pode ser encontrado na pasta msbuild.

Versões testadas

Este exploit foi testado no Windows 7 e Windows 10 com as seguintes versões do Cisco AnyConnect (32 bits):

  • 4.5.02036
  • 4.6.03049
  • 4.7.04056
  • 4.8.01090

Não testei nenhuma versão de 64 bits do Cisco AnyConnect. O caminho para vpndownloader.exe pode ser diferente.

Informações adicionais

  • O binário cstub.exe neste repositório foi extraído do módulo AnyConnect Posture versão 4.6.02074.
  • O esboço do código C# e o código fonte da DLL são baseados no PoC do Google Project Zero para CVE-2015-6305: link
  • O autor da vulnerabilidade me ajudou na exploração bem-sucedida no AnyConnect 4.7.x e 4.8.x. Eu estava perdendo um valor para um argumento: link
Baixar ferramenta