Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-3433 — PoCs e análise técnica para três vulnerabilidades do Cisco AnyConnect para Windows: escalada de privilégios local (CVE-2020-3433), negação de serviço (CVE-2020-3434) e modificação de perfil de VPN (CVE-2020-3435). | Kitploit
Ferramentas/GitHubGitHub/goichot/cve-2020-3433
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubgoichot/cve-2020-3433

CVE-2020-3433

PoCs e análise técnica para três vulnerabilidades do Cisco AnyConnect para Windows: escalada de privilégios local (CVE-2020-3433), negação de serviço (CVE-2020-3434) e modificação de perfil de VPN (CVE-2020-3435).

Ver Repositório
41122há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoCs para CVE-2020-3433, CVE-2020-3434 e CVE-2020-3435

PoCs e detalhes técnicos das três vulnerabilidades encontradas no Cisco AnyConnect Secure Mobility Client para Windows em maio de 2020:

  • CVE-2020-3433 - Alta (pontuação CVSS 7.8) - uma escalada de privilégio local
  • CVE-2020-3434 - Média (pontuação CVSS 5.5) - uma negação de serviço
  • CVE-2020-3435 - Média (pontuação CVSS 5.5) - um bypass de "Always-On" (modificação de perfil VPN)

Os detalhes técnicos estão disponíveis neste repositório: Details.md

CVE-2020-3433: Escalada de privilégio (AnyConnect < 4.9.00086)

Descrição

Uma vulnerabilidade no canal de comunicação interprocessos (IPC) do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um atacante autenticado e local realizasse um ataque de sequestro de DLL. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.

A vulnerabilidade se deve à validação insuficiente dos recursos que são carregados pelo aplicativo em tempo de execução. Um atacante poderia explorar esta vulnerabilidade enviando uma mensagem IPC especialmente criada para o processo AnyConnect. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário na máquina afetada com privilégios de SYSTEM. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.

Comunicado da Cisco

Exploit

Execute CVE-2020-3433-privesc.exe. Um shell do SYSTEM será aberto

CVE-2020-3433-PoC

CVE-2020-3434: Negação de Serviço (AnyConnect < 4.9.01095)

Descrição

Uma vulnerabilidade no canal de comunicação interprocessos (IPC) do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um atacante autenticado e local causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.

A vulnerabilidade se deve à validação insuficiente da entrada fornecida pelo usuário. Um atacante poderia explorar esta vulnerabilidade enviando uma mensagem IPC especialmente criada para o processo AnyConnect em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante interrompesse o processo AnyConnect, causando uma condição de DoS no dispositivo. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.

Comunicado da Cisco

Exploit

Execute CVE-2020-3434-DoS.exe. O serviço VPN Agent do AnyConnect será interrompido.

CVE-2020-34343-PoC

CVE-2020-3435: Modificação de perfil VPN

Descrição

Uma vulnerabilidade no canal de comunicação interprocessos (IPC) do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um atacante autenticado e local sobrescrevesse perfis VPN em um dispositivo afetado. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.

A vulnerabilidade se deve à validação insuficiente da entrada fornecida pelo usuário. Um atacante poderia explorar esta vulnerabilidade enviando uma mensagem IPC especialmente criada para o processo AnyConnect em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante modificasse arquivos de perfil VPN. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.

Comunicado da Cisco

Exploit

Execute CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml". O perfil VPN será sobrescrito (por um perfil incorporado no PoC). Um backup do perfil será gravado na pasta atual (com a data e a hora atuais).

OU

Execute CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml". C:\path\to\profile.xml será restaurado (C:\path\to\profile.xml will be copied para C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

CVE-2020-3435-PoC

Informações adicionais

  • Estas vulnerabilidades foram encontradas após a análise da vulnerabilidade CVE-2020-3153 (meu PoC e minhas notas estão disponíveis aqui: link)
  • O esboço do código C# e o código-fonte da DLL são baseados no PoC do Google Project Zero para CVE-2015-6305: link
  • Não testei as versões de 64 bits do AnyConnect. O caminho para vpndownloader.exe provavelmente deve ser modificado.

Antoine Goichot - Setembro de 2020

GitHub | Twitter | LinkedIn

Baixar ferramenta