Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-1366 — Prova de conceito para escalonamento local de privilégios no Cisco AnyConnect HostScan via sequestro de DLL e injeção de comando IPC, demonstrando proxy de DLL para carregar um dbghelp.dll malicioso. | Kitploit
Ferramentas/GitHubGitHub/koztkozt/cve-2021-1366
Escalada de PrivilégiosExploraçãoPós-ExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

Prova de conceito para escalonamento local de privilégios no Cisco AnyConnect HostScan via sequestro de DLL e injeção de comando IPC, demonstrando proxy de DLL para carregar um dbghelp.dll malicioso.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-1366

Cisco AnyConnect Posture (HostScan) Escalação de Privilégio Local: CVE-2021-1366 Uma vulnerabilidade no canal de comunicação interprocessos (IPC) do Cisco AnyConnect Secure Mobility Client para Windows poderia permitir que um atacante local autenticado realizasse um ataque de sequestro de DLL em um dispositivo afetado se o Módulo VPN Posture (HostScan) estiver instalado no cliente AnyConnect.
Este POC envia 2 comandos IPC priv_file_copy para o Cisco Security Service ciscod.exe para copiar 2 DLLs para o diretório C:\Program Files(x86)\Cisco\Cisco HostScan\bin\. Após a reinicialização do Cisco Security Service, o ciscod.exe carrega a dbghelp.dll maliciosa (usando proxy de DLL).

Pré-requisitos

  • Crie um diretório Cisco\Cisco HostScan na pasta %TEMP%
  • Crie uma DLL maliciosa que será usada para proxy de DLL (veja https://itm4n.github.io/dll-proxying/)
  • Nomeie a DLL como dbghelp.dll e copie-a para a pasta %TEMP%\Cisco\Cisco HostScan
  • Copie a DLL original do Windows "C:\Windows\SysWOW64\dbghelp.dll" para a pasta %TEMP%\Cisco\Cisco HostScan e renomeie-a para dbghelp_orig.dll
  • Prepare uma ferramenta de process hollowing (ex.: https://github.com/ivkin25/Process-Hollowing)

Instruções

  • Compile este POC
  • Execute o seguinte comando que realizará um process hollowing do ciscod.exe e o substituirá por este processo POC que envia os 2 comandos IPC
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • 2 DLLs, dbghelp.dll e dbghelp_orig.dll, devem ser copiadas para C:\Program Files(x86)\Cisco\Cisco HostScan\bin\
  • Reinicie o serviço e aguarde o carregamento da DLL maliciosa

Referências

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

Baixar ferramenta