Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-1366 — Cisco AnyConnect HostScan通过DLL劫持和IPC命令注入实现本地权限提升的概念验证,演示DLL代理加载恶意dbghelp.dll。 | Kitploit
工具/GitHubGitHub/koztkozt/cve-2021-1366
权限提升漏洞利用后渗透利用Payload 开发二进制利用
GitHubkoztkozt/cve-2021-1366

CVE-2021-1366

Cisco AnyConnect HostScan通过DLL劫持和IPC命令注入实现本地权限提升的概念验证,演示DLL代理加载恶意dbghelp.dll。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-1366

Cisco AnyConnect Posture (HostScan) 本地权限提升:CVE-2021-1366 Windows 版 Cisco AnyConnect Secure Mobility Client 的进程间通信 (IPC) 通道中存在一个漏洞,如果 AnyConnect 客户端上安装了 VPN Posture (HostScan) 模块,则允许经过身份验证的本地攻击者在受影响的设备上执行 DLL 劫持攻击。
此 POC 向 Cisco 安全服务 ciscod.exe 发送 2 条 priv_file_copy IPC 命令,将 2 个 DLL 复制到 C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ 目录。重新启动 Cisco 安全服务后,ciscod.exe 会加载恶意的 dbghelp.dll(使用 DLL 代理)。

先决条件

  • 在 %TEMP% 文件夹中创建 Cisco\Cisco HostScan 目录
  • 创建一个用于 DLL 代理的恶意 DLL(请参阅 https://itm4n.github.io/dll-proxying/)
  • 将该 DLL 命名为 dbghelp.dll 并复制到 %TEMP%\Cisco\Cisco HostScan 文件夹
  • 将 Windows 原始 "C:\Windows\SysWOW64\dbghelp.dll" 复制到 %TEMP%\Cisco\Cisco HostScan 文件夹并将其重命名为 dbghelp_orig.dll
  • 准备一个进程镂空工具(例如 https://github.com/ivkin25/Process-Hollowing)

说明

  • 编译此 POC
  • 运行以下命令,该命令将对 ciscod.exe 执行进程镂空,并将其替换为发送 2 条 IPC 命令的此 POC 进程
root@kitploit:~
ProcessHollowing.exe C:\Program Files(x86)\Cisco\Cisco HostScan\bin\ciscod.exe CVE-2021-1366.exe
  • 应将 2 个 DLL dbghelp.dll 和 dbghelp_orig.dll 复制到 C:\Program Files(x86)\Cisco\Cisco HostScan\bin\
  • 重新启动服务,等待加载恶意 DLL

参考

https://www.coresecurity.com/core-labs/articles/analysis-cisco-anyconnect-posture-hostscan-local-privilege-escalation-cve-2021
https://www.coresecurity.com/core-labs/advisories/cisco-anyconnect-posture-hostscan-security-service-local-privilege-escalation
https://itm4n.github.io/dll-proxying/
https://github.com/ivkin25/Process-Hollowing

下载工具