CVE-2020-3153 的 POC 代码 - Cisco AnyConnect 路径遍历漏洞
在此处阅读有关该漏洞的更多信息:https://ssd-disclosure.com/ssd-advisory-cisco-anyconnect-privilege-elevation-through-path-traversal/
按照以下步骤在桌面上获取具有 SYSTEM 权限的 Windows shell:
class1.cs 中,将 Username 字符串更改为你的用户账户目录,对应 CAC-nc-install 命令行参数。Program Files (x86)/Cisco/Cisco AnyConnect Secure Mobility Client/Plugins/"。在此关注我的工作:https://nixhacker.com