Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-3433 — 针对 Windows 版 Cisco AnyConnect 中发现的三个漏洞的 PoC 和技术分析:CVE-2020-3433、CVE-2020-3434 和 CVE-2020-3435。 | Kitploit
工具/GitHubGitHub/goichot/cve-2020-3433
权限提升漏洞分析漏洞利用Payload 开发二进制利用
GitHubgoichot/cve-2020-3433

CVE-2020-3433

针对 Windows 版 Cisco AnyConnect 中发现的三个漏洞的 PoC 和技术分析:CVE-2020-3433、CVE-2020-3434 和 CVE-2020-3435。

查看仓库
41125年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-3433、CVE-2020-3434 和 CVE-2020-3435 的概念验证代码(PoC)

2020年5月在 Cisco AnyConnect Secure Mobility Client for Windows 上发现的三个漏洞的概念验证代码(PoC)及技术细节:

  • CVE-2020-3433 - 高危(CVSS 评分 7.8) - 本地权限提升
  • CVE-2020-3434 - 中危(CVSS 评分 5.5) - 拒绝服务
  • CVE-2020-3435 - 中危(CVSS 评分 5.5) - "Always-On" 绕过(VPN 配置文件修改)

技术细节请参见此仓库:Details.md

CVE-2020-3433:权限提升 (AnyConnect < 4.9.00086)

描述

Cisco AnyConnect Secure Mobility Client for Windows 的进程间通信(IPC)通道中存在一个漏洞,可能允许经过身份验证的本地攻击者执行 DLL 劫持攻击。要利用此漏洞,攻击者需要在 Windows 系统上拥有有效凭据。

该漏洞是由于应用程序在运行时加载资源时验证不足造成的。攻击者可以通过向 AnyConnect 进程发送特制的 IPC 消息来利用此漏洞。成功利用此漏洞可使攻击者在受影响机器上以 SYSTEM 权限执行任意代码。要利用此漏洞,攻击者需要在 Windows 系统上拥有有效凭据。

Cisco 安全公告

利用方法

运行 CVE-2020-3433-privesc.exe。会弹出一个 SYSTEM 权限的 shell

CVE-2020-3433-PoC

CVE-2020-3434:拒绝服务 (AnyConnect < 4.9.01095)

描述

Cisco AnyConnect Secure Mobility Client for Windows 的进程间通信(IPC)通道中存在一个漏洞,可能允许经过身份验证的本地攻击者在受影响设备上造成拒绝服务(DoS)条件。要利用此漏洞,攻击者需要在 Windows 系统上拥有有效凭据。

该漏洞是由于对用户提供的输入验证不足造成的。攻击者可以通过向受影响设备上的 AnyConnect 进程发送特制的 IPC 消息来利用此漏洞。成功利用此漏洞可导致 AnyConnect 进程停止,从而在设备上造成 DoS 条件。要利用此漏洞,攻击者需要在 Windows 系统上拥有有效凭据。

Cisco 安全公告

利用方法

运行 CVE-2020-3434-DoS.exe。AnyConnect 的 VPN Agent 服务会停止。

CVE-2020-34343-PoC

CVE-2020-3435:VPN 配置文件修改

描述

Cisco AnyConnect Secure Mobility Client for Windows 的进程间通信(IPC)通道中存在一个漏洞,可能允许经过身份验证的本地攻击者覆盖受影响设备上的 VPN 配置文件。要利用此漏洞,攻击者需要在 Windows 系统上拥有有效凭据。

该漏洞是由于对用户提供的输入验证不足造成的。攻击者可以通过向受影响设备上的 AnyConnect 进程发送特制的 IPC 消息来利用此漏洞。成功利用此漏洞可允许攻击者修改 VPN 配置文件。要利用此漏洞,攻击者需要在 Windows 系统上拥有有效凭据。

Cisco 安全公告

利用方法

运行 CVE-2020-3435-profile-modification.exe bypass "C:\path\to\profile\to\overwrite.xml"。VPN 配置文件将被覆盖(使用嵌入在 PoC 中的配置文件)。当前文件夹中会写入配置文件的备份(带有当前日期和时间)。

或者

运行 CVE-2020-3435-profile-modification.exe restore "C:\path\to\profile.xml"。C:\path\to\profile.xml 将被恢复(C:\path\to\profile.xml 会复制到 C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Profile\profile.xml)

CVE-2020-3435-PoC

附加信息

  • 这些漏洞是在分析 CVE-2020-3153 漏洞后发现的(我的 PoC 和笔记请参见:链接)
  • C# 代码和 DLL 源代码的基本框架基于 Google Project Zero 针对 CVE-2015-6305 的 PoC:链接
  • 我尚未测试 AnyConnect 64 位版本。可能需要修改 vpndownloader.exe 的路径。

Antoine Goichot - 2020年9月

GitHub | Twitter | LinkedIn

下载工具