Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SEPM-EoP — CVE-2018-18368 SEP Manager EoP Exploit | Kitploit
Ferramentas/GitHubGitHub/dimopouloselias/sepm-eop
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubdimopouloselias/sepm-eop

SEPM-EoP

CVE-2018-18368 SEP Manager EoP Exploit

Ver Repositório
1710há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Resumo

Nome do Produto: Symantec Endpoint Protection Manager Versão 14 (14 MP1) .2 build 1023 (14.2.1023.0100) - (versões mais antigas também podem ser afetadas)

Impacto: Alto. Um usuário padrão do Windows (não administrador) pode escalar para NT SERVICE\semwebsrv. Com essa função de usuário, ele tem acesso a muitos componentes do SEPM e pode adulterar arquivos jsp, php e provavelmente jar. A tomada total do SEPM parece possível. Além disso, uma escalada adicional para SYSTEM é possível.

Tipo de Vulnerabilidade: DLL Preloading

DLL: dbicudtx16.dll

Processo Afetado: php-cgi.exe

Vetor de Ataque: local

Descrição

Quando um usuário abre o SEPM e tenta fazer login, o processo php-cgi.exe é executado como NT SERVICE\semwebsrv e tenta carregar o dbicudtx16.dll de diferentes locais.

Um dos diretórios que ele procura é o diretório C:\bin32. Se o diretório não existir, qualquer usuário pode criá-lo e colocar um dbicudtx16.dll malicioso.

A dll será carregada na próxima vez que alguém tentar fazer login no SEPM.

Para enfatizar que o diretório C:\bin32 não existe por padrão, e qualquer usuário pode criar pastas em C:\ .

Prova de Conceito

Você pode encontrar um vídeo detalhado completo no seguinte link:

https://youtu.be/e_hbJ9NdIcg

Alguns trechos do vídeo:

00:00 - 00:50 -> identificação

00:51 - 02:27 -> privilégios do atacante

02:28 - 03:05 -> o ataque

03:06 - 03:50 -> acionando a escalada

03:51 - 09:23 -> fornecendo alguns cenários de ataque

Baixar ferramenta