Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-20178 — Доказательство концепции для уязвимости произвольного удаления файлов в Cisco Secure Client и AnyConnect, позволяющей повышение привилегий до SYSTEM через злоупотребление Windows Installer. | Kitploit
Инструменты/GitHubGitHub/wh04m1001/cve-2023-20178
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubwh04m1001/cve-2023-20178

CVE-2023-20178

Доказательство концепции для уязвимости произвольного удаления файлов в Cisco Secure Client и AnyConnect, позволяющей повышение привилегий до SYSTEM через злоупотребление Windows Installer.

Репозиторий
891413 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-20178

Это PoC для уязвимости удаления произвольных файлов в Cisco Secure Client (протестировано на версии 5.0.01242) и Cisco AnyConnect (протестировано на версии 4.10.06079).

poc

Когда пользователь подключается к VPN, в фоновом режиме запускается процесс vpndownloader.exe, который создает каталог в c:\windows\temp с правами по умолчанию в следующем формате: <случайные числа>.tmp
После создания этого каталога vpndownloader.exe проверяет, пуст ли он, и если нет, то удаляет все файлы/каталоги в нем.
Это поведение может быть использовано для выполнения удаления произвольных файлов от имени учетной записи NT Authority\SYSTEM.

Затем удаление произвольных файлов используется для запуска системного процесса cmd путем злоупотребления поведением установщика Windows, что описано в статье ZDI https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks (обнаружено @KLINIX5)

Консультация

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw

Скачать инструмент