Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-3153 — PoC para CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP | Kitploit
Ferramentas/GitHubGitHub/raspberry-pie/cve-2020-3153
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubraspberry-pie/cve-2020-3153

CVE-2020-3153

PoC para CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP

Ver Repositório
1há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-3153 Cisco AnyConnect Secure Mobility Client Prova de Conceito de Elevação de Privilégio

Agradecimentos a Yorick Koster por publicar os detalhes. Isto é uma prova de conceito para uma vulnerabilidade de path traversal no Cisco AnyConnect Secure Mobility Client. Testado com Windows 7 e Windows 10 e AnyConnect versões 4.5.x e 4.6.x. Para as versões 4.7.04x e 4.8.x, é necessário executar o anypoc_4.7.exe.

Copie os arquivos de anyconnect.zip para C:\anyconnect\

  1. Procure e baixe "anyconnect-win-4.6.03049-predeploy-k9.zip" da internet
  2. Descompacte o anyconnect-win-4.6.03049-predeploy-k9.zip
  3. Baixe o 7-zip_portable, https://portableapps.com/apps/utilities/7-zip_portable
  4. Extraia o anyconnect-win-4.6.03049-posture-predeploy-k9.msi com o 7-zip_portable
  5. Copie o cstub.exe para C:\anyconnect\

Execute C:\anyconnect\anypoc.exe

ou execute C:\anyconnect\anypoc_4.7.exe para as versões 4.7.04x e superiores.

Links

  • https://seclists.org/fulldisclosure/2020/Apr/43
  • https://nvd.nist.gov/vuln/detail/CVE-2020-3153
  • https://ssd-disclosure.com/ssd-advisory-cisco-anyconnect-privilege-elevation-through-path-traversal/
Baixar ferramenta