Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2016-8016-25 — McAfee Virus Scan for Linux: множественные удалённые уязвимости (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025) | Kitploit
Инструменты/GitHubGitHub/opsxcq/exploit-cve-2016-8016-25
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubopsxcq/exploit-cve-2016-8016-25

exploit-CVE-2016-8016-25

McAfee Virus Scan for Linux: множественные удалённые уязвимости (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
537 лет назадЕщё не проверено

McAfee Virus Scan для Linux: множественные удалённые уязвимости

Docker Pulls

ЭТОТ ЭКСПЛОИТ И ВЕСЬ КОД В ЭТОМ РЕПОЗИТОРИИ БЫЛИ УДАЛЕНЫ, ЧТОБЫ ИЗБЕЖАТЬ ЛЮБЫХ ПРОБЛЕМ, СВЯЗАННЫХ С НАРУШЕНИЕМ ЛИЦЕНЗИИ MCAFEE

McAfee VirusScan Enterprise for Linux — это корпоративное антивирусное решение от Mcafee. Его уникальный сканер доступа на базе Linux постоянно контролирует систему на предмет потенциальных атак.

Уязвимости

VSEL 2.0.3 (и более ранние версии) подвержен следующим опубликованным уязвимостям безопасности. Релиз ENSL 10.2 устраняет следующие уязвимости. Intel Security настоятельно рекомендует всем клиентам перейти с VSEL на ENSL.

  • CVE-2016-8016: Раскрытие информации в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным злоумышленникам получить сведения о наличии несанкционированных файлов в системе через параметр URL.
  • CVE-2016-8017: Внедрение специального элемента в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным злоумышленникам читать файлы на веб-сервере с помощью специально сформированного пользовательского ввода.
  • CVE-2016-8018: Межсайтовая подделка запроса (CSRF) в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным злоумышленникам выполнять несанкционированные команды с помощью специально сформированного пользовательского ввода.
  • CVE-2016-8019: Межсайтовый скриптинг (XSS) в атрибутах в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым неаутентифицированным злоумышленникам внедрять произвольные веб-сценарии или HTML с помощью специально сформированного пользовательского ввода.
  • CVE-2016-8020: Ненадлежащий контроль генерации кода в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным пользователям выполнять произвольный код с помощью специально сформированного параметра HTTP-запроса.
  • CVE-2016-8021: Ненадлежащая проверка криптографической подписи в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным пользователям подделывать сервер обновлений и выполнять произвольный код с помощью специально сформированного входного файла.
  • CVE-2016-8022: Обход аутентификации путём спуфинга в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённому неаутентифицированному злоумышленнику выполнять произвольный код или вызывать отказ в обслуживании с помощью специально сформированного cookie.
  • CVE-2016-8023: Обход аутентификации, основанный на предполагаемых неизменяемых данных, в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённому неаутентифицированному злоумышленнику обойти серверную аутентификацию с помощью специально сформированного cookie.
  • CVE-2016-8024: Ненадлежащая нейтрализация CRLF-последовательностей в HTTP-заголовках в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённому неаутентифицированному злоумышленнику получать конфиденциальную информацию через подделку HTTP-ответа сервера.
  • CVE-2016-8025: SQL-инъекция в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным пользователям получать информацию о продукте через специально сформированный параметр HTTP-запроса.

Уязвимые версии

VirusScan Enterprise for Linux (VSEL) 2.0.3 и более ранние версии

Благодарности

Эта уязвимость была обнаружена Эндрю Фасаном.

Авторские права

AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD являются зарегистрированными товарными знаками или товарными знаками McAfee, Inc. и/или её аффилированных лиц в США и/или других странах. McAfee Red в связи с безопасностью является отличительным признаком продуктов бренда McAfee. Все прочие зарегистрированные и незарегистрированные товарные знаки, упомянутые здесь, являются исключительной собственностью их соответствующих владельцев.

Отказ от ответственности

Эта и предыдущая программа предназначены ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяется обычный отказ от ответственности, особенно тот факт, что я (opsxcq) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставляемой этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), причинённый использованием этих программ, не является ответственностью opsxcq.

Скачать инструмент