Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-47529 — RSA NetWitness Platform EDR Agent / Fehlerhafte Zugriffskontrolle - Codeausführung | Kitploit
Tools/GitHubGitHub/hyp3rlinx/cve-2022-47529
Privilege EscalationSchwachstellenanalyseExploitationFehlkonfiguration
GitHubhyp3rlinx/cve-2022-47529

CVE-2022-47529

RSA NetWitness Platform EDR Agent / Fehlerhafte Zugriffskontrolle - Codeausführung

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-47529

RSA NetWitness Platform EDR-Agent / Fehlerhafte Zugriffskontrolle - Codeausführung

Während eines Sicherheitsaudits des EDR-Agents entdeckte ich einen neuartigen Vektor, um den Dienst allein mit Standard-Benutzerrechten zu manipulieren, indem ich ein unsicheres Win32-Speicherereignisobjekt ins Visier nahm. Das Übernehmen der Dienstkonfiguration ist ebenfalls möglich, wenn der Exploit als Administrator ausgeführt wird.

CVE-2022-47529 ermöglicht es lokalen Benutzern, den Windows-Endpunkt-Agenten daran zu hindern, Ereignisse an das SIEM zu senden, oder den Agenten zu veranlassen, vom Benutzer bereitgestellte Befehle auszuführen.

Unsichere Win32-Speicherobjekte in Windows-Endpunkt-Agenten der NetWitness Platform bis einschließlich 12.x ermöglichen es lokalen Windows-Benutzerkonten sowie Administratorkonten, die Dienstkonfiguration des Endpunkt-Agenten zu ändern: um ihn entweder vollständig zu deaktivieren oder vom Benutzer bereitgestellten Code bzw. Befehle auszuführen und dabei den Manipulationsschutz (Tamper Protection) durch Änderung der ACL zu umgehen.

Interessanterweise wurde der Agent am 05.01.2022 um 17:24:32 UTC bei VirusTotal hochgeladen – Monate vor der Entdeckung und der Meldung.

SHA-256 770005f9b2333bf713ec533ef1efd2b65083a5cfb9f8cbb805ccb2eba423cc3d LANDeskService.exe

[Netzwerkzugriff] Lokal

[Referenzen] https://community.netwitness.com/t5/netwitness-platform-security/nw-2023-04-netwitness-platform-security-advisory-cve-2022-47529/ta-p/696935

Tool herunterladen