
PoC для CVE-2020-3153 Cisco AnyConnect Secure Mobility Client EoP
Спасибо Yorick Koster за публикацию подробностей. Это PoC для уязвимости обхода пути (path traversal) в Cisco AnyConnect Secure Mobility Client. Протестировано на Windows 7 и Windows 10 с версиями AnyConnect 4.5.x и 4.6.x. Для версий 4.7.04x и 4.8.x необходимо запускать anypoc_4.7.exe.
Скопируйте файлы из anyconnect.zip в C:\anyconnect\
найдите и скачайте "anyconnect-win-4.6.03049-predeploy-k9.zip" из интернета
распакуйте anyconnect-win-4.6.03049-predeploy-k9.zip
скачайте 7-zip_portable, https://portableapps.com/apps/utilities/7-zip_portable
извлеките anyconnect-win-4.6.03049-posture-predeploy-k9.msi с помощью 7-zip_portable
скопируйте cstub.exe в C:\anyconnect\
Запустите C:\anyconnect\anypoc.exe
или запустите C:\anyconnect\anypoc_4.7.exe для версий 4.7.04x и выше