Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-1366 — Cisco AnyConnect Posture (HostScan) локальное повышение привилегий: CVE-2021-1366 | Kitploit
Инструменты/GitHubGitHub/koztkozt/cve-2021-1366
Повышение привилегийЭксплуатацияПост-эксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

Cisco AnyConnect Posture (HostScan) локальное повышение привилегий: CVE-2021-1366

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-1366

Cisco AnyConnect Posture (HostScan): локальное повышение привилегий: CVE-2021-1366 Уязвимость в канале межпроцессного взаимодействия (IPC) клиента Cisco AnyConnect Secure Mobility для Windows может позволить аутентифицированному локальному злоумышленнику выполнить атаку перехвата DLL на затронутом устройстве, если на клиенте AnyConnect установлен модуль VPN Posture (HostScan).
Этот POC отправляет 2 IPC-команды priv_file_copy службе Cisco Security ciscod.exe, чтобы скопировать 2 DLL в каталог C:\Program Files(x86)\Cisco\Cisco HostScan\bin\. После перезапуска службы Cisco Security ciscod.exe загружает вредоносную dbghelp.dll (используя проксирование DLL).

Предварительные требования

  • Создайте каталог Cisco\Cisco HostScan в папке %TEMP%
  • Создайте вредоносную DLL, которая будет использоваться для проксирования DLL (см. https://itm4n.github.io/dll-proxying/)
  • Назовите DLL как dbghelp.dll и скопируйте её в папку %TEMP%\Cisco\Cisco HostScan
  • Скопируйте оригинальную Windows "C:\Windows\SysWOW64\dbghelp.dll" в папку %TEMP%\Cisco\Cisco HostScan и переименуйте её в dbghelp_orig.dll
  • Подготовьте инструмент для process hollowing (например, https://github.com/ivkin25/Process-Hollowing)

Инструкции

  • Скомпилируйте этот POC
  • Выполните следующую команду, которая выполнит process hollowing процесса ciscod.exe и заменит его процессом этого POC, отправляющим 2 IPC-команды
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • Две DLL, dbghelp.dll и dbghelp_orig.dll, должны быть скопированы в C:\Program Files(x86)\Cisco\Cisco HostScan\bin\
  • Перезапустите службу и дождитесь загрузки вредоносной DLL

Ссылки

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

Скачать инструмент