Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SEPM-EoP — CVE-2018-18368 SEP Manager EoP Exploit | Kitploit
Tools/GitHubGitHub/dimopouloselias/sepm-eop
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubdimopouloselias/sepm-eop

SEPM-EoP

CVE-2018-18368 SEP Manager EoP Exploit

Repository anzeigen
1710vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zusammenfassung

Produktname: Symantec Endpoint Protection Manager Version 14 (14 MP1) .2 build 1023 (14.2.1023.0100) - (ältere Versionen können ebenfalls betroffen sein)

Auswirkung: Hoch. Ein normaler Windows-Benutzer (kein Administrator) kann sich zu NT SERVICE\semwebsrv hochstufen. Mit dieser Benutzerrolle hat er Zugriff auf viele SEPM-Komponenten und kann JSP-, PHP- und wahrscheinlich JAR-Dateien manipulieren. Eine vollständige Übernahme des SEPM scheint möglich. Zudem ist eine weitere Eskalation zu SYSTEM möglich.

Verwundbarkeitstyp: DLL Preloading

DLL: dbicudtx16.dll

Betroffener Prozess: php-cgi.exe

Angriffsvektor: lokal

Beschreibung

Wenn ein Benutzer das SEPM öffnet und versucht, sich anzumelden, wird der Prozess php-cgi.exe als NT SERVICE\semwebsrv ausgeführt und versucht, die dbicudtx16.dll aus verschiedenen Verzeichnissen zu laden.

Eines der Verzeichnisse, die durchsucht werden, ist das Verzeichnis C:\bin32. Wenn das Verzeichnis nicht existiert, kann jeder Benutzer es erstellen und eine schädliche dbicudtx16.dll ablegen.

Die DLL wird beim nächsten Anmeldeversuch am SEPM geladen.

Es ist zu betonen, dass das Verzeichnis C:\bin32 standardmäßig nicht existiert und jeder Benutzer Ordner unter C:\ erstellen kann.

PoC

Ein vollständiges detailliertes Video finden Sie unter folgendem Link:

https://youtu.be/e_hbJ9NdIcg

Einige Zeitrahmen des Videos:

00:00 - 00:50 -> Identifikation

00:51 - 02:27 -> Rechte des Angreifers

02:28 - 03:05 -> der Angriff

03:06 - 03:50 -> Auslösen der Eskalation

03:51 - 09:23 -> Bereitstellung einiger Angriffsszenarien

Tool herunterladen