Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26503 — استغلال إثبات المفهوم لـ CVE-2022-26503، وهي ثغرة تصعيد الامتيازات المحلية في وكيل Veeam لنظام Windows عبر إلغاء تسلسل .NET، مما يتيح تنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM. | Kitploit
أدوات/GitHubGitHub/sinsinology/cve-2022-26503
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

استغلال إثبات المفهوم لـ CVE-2022-26503، وهي ثغرة تصعيد الامتيازات المحلية في وكيل Veeam لنظام Windows عبر إلغاء تسلسل .NET، مما يتيح تنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM.

عرض المستودع
111منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-26503

الملخص:

ثغرة (CVE-2022-26503) في وكيل Veeam لنظام التشغيل Microsoft Windows تسمح بتصعيد الامتيازات محليًا. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة تنفيذ تعليمات برمجية عشوائية بصلاحيات LOCAL SYSTEM.

شكر خاص لـ @ultrayoba

التصحيح:

التصحيح المُطبَّق يُظهر أثر إلغاء التسلسل:

التصحيح

مركز المعرفة الرسمي لـ Veeam يذكر:

يستخدم وكيل Veeam لنظام التشغيل Microsoft Windows آليات تسلسل بيانات Microsoft .NET. قد يُرسل مستخدم محلي كودًا ضارًا إلى منفذ الشبكة الذي يفتحه خدمة Veeam Agent for Windows (TCP 9395 افتراضيًا)، والذي لن يتم إلغاء تسلسله بشكل صحيح.

التحليل:

مراجعة العملية خلف المنفذ المحدد تؤدي إلى العثور على Veeam.EndPoint.Service.exe

01

مراجعة Veeam.EndPoint.Service.exe تشير إلى تسجيل VeeamService لـ .NET Remoting

02

العمليات التي تتواصل مع القناة المسجلة تكشف معلومات عن Veeam.EndPoint.Tray.exe مما يُظهر أن هذه القناة تُستخدم بواسطة عملية Tray

03

الوحدات المُحمَّلة بواسطة Tray تشير إلى Veeam.Common.Remoting.dll

04

استخدام TcpClientChannel مع تفعيل Secure

05

الاستغلال:

06

تنزيل الأداة