Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SEPM-EoP — CVE-2018-18368 SEP Manager EoP Exploit | Kitploit
Herramientas/GitHubGitHub/dimopouloselias/sepm-eop
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubdimopouloselias/sepm-eop

SEPM-EoP

CVE-2018-18368 SEP Manager EoP Exploit

Ver Repositorio
17101hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

Nombre del producto: Symantec Endpoint Protection Manager Version 14 (14 MP1) .2 build 1023 (14.2.1023.0100) - (las versiones anteriores también pueden verse afectadas)

Impacto: Alto. Un usuario estándar de Windows (no administrador) puede escalar a NT SERVICE\semwebsrv . Con este rol de usuario tiene acceso a muchos de los componentes de SEPM y puede manipular archivos jsp,php y probablemente jar. Parece posible tomar el control total de SEPM. Además, es posible una escalada posterior a SYSTEM.

Tipo de vulnerabilidad: DLL Preloading

DLL: dbicudtx16.dll

Proceso afectado: php-cgi.exe

Vector de ataque: local

Descripción

Cuando un usuario abre el SEPM e intenta iniciar sesión, el proceso php-cgi.exe se ejecuta como NT SERVICE\semwebsrv e intenta cargar la dbicudtx16.dll desde diferentes ubicaciones.

Uno de los directorios que busca es el directorio C:\bin32 . Si el directorio no existe, cualquier usuario puede crearlo y colocar una dbicudtx16.dll maliciosa.

La dll se cargará la próxima vez que alguien intente iniciar sesión en el SEPM.

Cabe destacar que el directorio C:\bin32 no existe por defecto, y cualquier usuario puede crear carpetas en C:\ .

PoC

Puedes encontrar un video detallado completo en el siguiente enlace:

https://youtu.be/e_hbJ9NdIcg

Algunos momentos del video:

00:00 - 00:50 -> identificación

00:51 - 02:27 -> privilegios del atacante

02:28 - 03:05 -> el ataque

03:06 - 03:50 -> desencadenando la escalada

03:51 - 09:23 -> presentando algunos escenarios de ataque

Descargar herramienta