Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SEPM-EoP — CVE-2018-18368 Exploit EoP per SEP Manager | Kitploit
Strumenti/GitHubGitHub/dimopouloselias/sepm-eop
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubdimopouloselias/sepm-eop

SEPM-EoP

CVE-2018-18368 Exploit EoP per SEP Manager

Vedi Repository
17106 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Riepilogo

Nome del prodotto: Symantec Endpoint Protection Manager Versione 14 (14 MP1) .2 build 1023 (14.2.1023.0100) - (le versioni precedenti potrebbero essere interessate)

Impatto: Alto. Un utente Windows standard (non amministratore) può elevare i propri privilegi a NT SERVICE\semwebsrv . Con questo ruolo utente ha accesso a molti componenti SEPM e può manomettere file jsp,php e probabilmente jar. Sembra possibile il pieno controllo di SEPM. Inoltre, è possibile un'ulteriore escalation a SYSTEM.

Tipo di vulnerabilità: DLL Preloading

DLL: dbicudtx16.dll

Processo interessato: php-cgi.exe

Vettore di attacco: locale

Descrizione

Quando un utente apre SEPM e tenta di accedere, il processo php-cgi.exe viene eseguito come NT SERVICE\semwebsrv e tenta di caricare dbicudtx16.dll da diverse posizioni.

Una delle directory che cerca è C:\bin32 directory . Se la directory non esiste, qualsiasi utente può crearla e inserire un dannoso dbicudtx16.dll .

La dll verrà caricata la prossima volta che qualcuno tenterà di accedere a SEPM.

Per sottolineare che la directory C:\bin32 non esiste per impostazione predefinita, e che qualsiasi utente può creare cartelle in C:\ .

PoC

Puoi trovare un video completo e dettagliato al seguente link:

https://youtu.be/e_hbJ9NdIcg

Alcuni momenti del video:

00:00 - 00:50 -> identificazione

00:51 - 02:27 -> privilegi dell'attaccante

02:28 - 03:05 -> l'attacco

03:06 - 03:50 -> attivazione dell'escalation

03:51 - 09:23 -> presentazione di alcuni scenari di attacco

Scarica lo strumento