Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SEPM-EoP — CVE-2018-18368 SEP Manager EoP Exploit | Kitploit
工具/GitHubGitHub/dimopouloselias/sepm-eop
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubdimopouloselias/sepm-eop

SEPM-EoP

CVE-2018-18368 SEP Manager EoP Exploit

查看仓库
17106年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

产品名称: Symantec Endpoint Protection Manager Version 14 (14 MP1) .2 build 1023 (14.2.1023.0100) - (旧版本可能也受影响)

影响: 高。一个标准Windows用户(非管理员)可以提升到 NT SERVICE\semwebsrv。通过此用户角色,他可以访问许多SEPM组件,并篡改jsp、php以及可能的jar文件。似乎完全接管SEPM是可能的。此外,还可以进一步提升到SYSTEM。

漏洞类型: DLL预加载

DLL: dbicudtx16.dll

受影响进程: php-cgi.exe

攻击向量: 本地

描述

当用户打开SEPM并尝试登录时,php-cgi.exe进程以 NT SERVICE\semwebsrv 身份执行,并尝试从不同位置加载 dbicudtx16.dll。

它搜索的目录之一是 C:\bin32 目录。如果该目录不存在,任何用户都可以创建它并放入恶意的dbicudtx16.dll。

该dll将在下次有人尝试登录SEPM时加载。

需要强调的是,目录C:\bin32默认不存在,并且任何用户都可以在C:\下创建文件夹。

概念验证

您可以在以下链接找到完整的详细视频:

https://youtu.be/e_hbJ9NdIcg

视频的一些时间点:

00:00 - 00:50 -> 识别

00:51 - 02:27 -> 攻击者权限

02:28 - 03:05 -> 攻击过程

03:06 - 03:50 -> 触发提权

03:51 - 09:23 -> 提供一些攻击场景

下载工具