
Cisco AnyConnect < 4.8.02042 escalada de privilégios através de path traversal
Cisco AnyConnect < 4.8.02042 escalada de privilégios através de path traversal
A funcionalidade de atualização automática do Cisco AnyConnect é afetada por uma vulnerabilidade de path traversal. Um atacante pode explorar esta vulnerabilidade para obter privilégios de nível de sistema.
Para mais detalhes, consulte:
Este exploit usa o cenário de ataque "sequestro de uma DLL carregada por um binário assinado pela Cisco" descrito no aviso original e no post da SSD. No entanto, este exploit usa vpndownloader.exe(também um binário assinado pela Cisco que é afetado pela mesma vulnerabilidade de hijacking de DLL) em vez de cstub.exe. Além disso, incorporei dbghelp.dll em Base64 no código C# para ter um exploit independente.
Execute CVE-2020-3153.exe (na pasta CVE-2020-3153/bin/Release) ou use a versão msbuild (em caso de Application Whitelisting). Uma shell SYSTEM será gerada.
Um lançador MSBuild foi criado a partir do programa C# em caso de Application Whitelisting ou para alterar o caminho para vpndownloader.exe sem recompilar o código C#.
Uso:
C:\Windows\Microsoft.Net\Framework64\v4.0.30319\MSBuild.exe c:\path\to\CVE-2020-3153.xml
O arquivo CVE-2020-3153.xml pode ser encontrado na pasta msbuild.
Este exploit foi testado no Windows 7 e Windows 10 com as seguintes versões do Cisco AnyConnect (32 bits):
Não testei nenhuma versão de 64 bits do Cisco AnyConnect. O caminho para vpndownloader.exe pode ser diferente.
cstub.exe neste repositório foi extraído do módulo AnyConnect Posture versão 4.6.02074.