
Código POC para CVE-2020-3153 - vulnerabilidade de path traversal no Cisco AnyConnect
Código POC para CVE-2020-3153 - vulnerabilidade de path traversal do Cisco AnyConnect
Leia mais sobre a vulnerabilidade aqui: https://ssd-disclosure.com/ssd-advisory-cisco-anyconnect-privilege-elevation-through-path-traversal/
Passos para obter um shell do Windows na área de trabalho com privilégio SYSTEM:
class1.cs, altere a string Username para o diretório da sua conta de usuário no parâmetro de linha de comando CAC-nc-install.Program Files (x86)/Cisco/Cisco AnyConnect Secure Mobility Client/Plugins/" dentro do seu diretório pessoal.Siga meu trabalho em: https://nixhacker.com