Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20178 — Exploit de prova de conceito para CVE-2023-20178, uma vulnerabilidade de exclusão arbitrária de arquivos no Cisco Secure Client e AnyConnect, permitindo a escalada de privilégio local para SYSTEM através de abuso do Windows Installer. | Kitploit
Ferramentas/GitHubGitHub/wh04m1001/cve-2023-20178
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubwh04m1001/cve-2023-20178

CVE-2023-20178

Exploit de prova de conceito para CVE-2023-20178, uma vulnerabilidade de exclusão arbitrária de arquivos no Cisco Secure Client e AnyConnect, permitindo a escalada de privilégio local para SYSTEM através de abuso do Windows Installer.

Ver Repositório
8914há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-20178

Este é o PoC para a vulnerabilidade de Exclusão Arbitrária de Arquivos no Cisco Secure Client (testado na versão 5.0.01242) e no Cisco AnyConnect (testado na versão 4.10.06079).

poc

Quando um usuário se conecta à VPN, o processo vpndownloader.exe é iniciado em segundo plano e criará um diretório em c:\windows\temp com permissões padrão no seguinte formato: < números aleatórios >.tmp Após criar esse diretório, o vpndownloader.exe verificará se ele está vazio e, se não estiver, excluirá todos os arquivos/diretórios lá dentro. Esse comportamento pode ser abusado para realizar a exclusão arbitrária de arquivos como a conta NT Authority\SYSTEM.

A exclusão arbitrária de arquivos é então usada para gerar um processo de cmd do sistema abusando do comportamento do instalador do Windows, conforme descrito no artigo da ZDI https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks (descoberto por @KLINIX5)

Aviso

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw

Baixar ferramenta