
PoCs e análise técnica para três vulnerabilidades do Cisco AnyConnect para Windows: escalada de privilégios local (CVE-2020-3433), negação de serviço (CVE-2020-3434) e modificação de perfil de VPN (CVE-2020-3435).
PoCs e detalhes técnicos das três vulnerabilidades encontradas no Cisco AnyConnect Secure Mobility Client para Windows em maio de 2020:
Os detalhes técnicos estão disponíveis neste repositório: Details.md
Uma vulnerabilidade no canal de comunicação interprocessos (IPC) do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um atacante autenticado e local realizasse um ataque de sequestro de DLL. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.
A vulnerabilidade se deve à validação insuficiente dos recursos que são carregados pelo aplicativo em tempo de execução. Um atacante poderia explorar esta vulnerabilidade enviando uma mensagem IPC especialmente criada para o processo AnyConnect. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário na máquina afetada com privilégios de SYSTEM. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.
Execute CVE-2020-3433-privesc.exe. Um shell do SYSTEM será aberto

Uma vulnerabilidade no canal de comunicação interprocessos (IPC) do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um atacante autenticado e local causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.
A vulnerabilidade se deve à validação insuficiente da entrada fornecida pelo usuário. Um atacante poderia explorar esta vulnerabilidade enviando uma mensagem IPC especialmente criada para o processo AnyConnect em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante interrompesse o processo AnyConnect, causando uma condição de DoS no dispositivo. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.
Execute CVE-2020-3434-DoS.exe. O serviço VPN Agent do AnyConnect será interrompido.

Uma vulnerabilidade no canal de comunicação interprocessos (IPC) do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um atacante autenticado e local sobrescrevesse perfis VPN em um dispositivo afetado. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.
A vulnerabilidade se deve à validação insuficiente da entrada fornecida pelo usuário. Um atacante poderia explorar esta vulnerabilidade enviando uma mensagem IPC especialmente criada para o processo AnyConnect em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante modificasse arquivos de perfil VPN. Para explorar esta vulnerabilidade, o atacante precisaria ter credenciais válidas no sistema Windows.
Execute CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml". O perfil VPN será sobrescrito (por um perfil incorporado no PoC). Um backup do perfil será gravado na pasta atual (com a data e a hora atuais).
OU
Execute CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml". C:\path\to\profile.xml será restaurado (C:\path\to\profile.xml will be copied para C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

vpndownloader.exe provavelmente deve ser modificado.Antoine Goichot - Setembro de 2020