
POC-код для CVE-2020-3153 - уязвимость обхода пути в Cisco AnyConnect
POC-код для CVE-2020-3153 - уязвимость обхода пути в Cisco AnyConnect
Подробнее об уязвимости здесь: https://ssd-disclosure.com/ssd-advisory-cisco-anyconnect-privilege-elevation-through-path-traversal/
Шаги для получения оболочки Windows на рабочем столе с привилегиями SYSTEM:
class1.cs измените строку Username на путь к каталогу вашей учетной записи в параметре командной строки CAC-nc-install.Program Files (x86)/Cisco/Cisco AnyConnect Secure Mobility Client/Plugins/" внутри вашего домашнего каталога.Следите за моей работой на: https://nixhacker.com