Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-26503 — Proof-of-Concept-Exploit für CVE-2022-26503, eine lokale Privilege-Escalation-Schwachstelle in Veeam Agent for Windows über .NET-Deserialisierung, die die Ausführung beliebigen Codes als SYSTEM ermöglicht. | Kitploit
Tools/GitHubGitHub/sinsinology/cve-2022-26503
Privilege EscalationSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

Proof-of-Concept-Exploit für CVE-2022-26503, eine lokale Privilege-Escalation-Schwachstelle in Veeam Agent for Windows über .NET-Deserialisierung, die die Ausführung beliebigen Codes als SYSTEM ermöglicht.

Repository anzeigen
111vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-26503

Zusammenfassung:

Die Schwachstelle (CVE-2022-26503) in Veeam Agent for Microsoft Windows ermöglicht eine lokale Rechteausweitung. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte beliebigen Code mit LOCAL-SYSTEM-Berechtigungen ausführen.

Ein Dank an @ultrayoba

Der Patch:

Der implementierte Patch zeigt die Blutspur der Deserialisierung:

Patch

Das offizielle Veeam-KB erwähnt:

Veeam Agent for Microsoft Windows verwendet Microsoft .NET-Datenserialisierungsmechanismen. Ein lokaler Benutzer kann bösartigen Code an den Netzwerkport senden, der von Veeam Agent for Windows Service geöffnet wird (TCP 9395 standardmäßig), wobei dieser nicht ordnungsgemäß deserialisiert wird.

Analyse:

Die Überprüfung des Prozesses hinter dem angegebenen Port führt zu Veeam.EndPoint.Service.exe

01

Die Überprüfung von Veeam.EndPoint.Service.exe zeigt die Registrierung von VeeamService für .NET Remoting

02

Prozesse, die mit dem registrierten Kanal kommunizieren, geben Informationen über Veeam.EndPoint.Tray.exe preis, die zeigen, dass dieser Kanal vom Tray-Prozess verwendet wird

03

Die vom Tray geladenen Module deuten auf Veeam.Common.Remoting.dll hin

04

Verwendung von TcpClientChannel mit aktiviertem Secure

05

Exploit:

06

Tool herunterladen