Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hyp3rlinx/cve-2022-47529
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMala Configuración
GitHubhyp3rlinx/cve-2022-47529

CVE-2022-47529

RSA NetWitness Platform EDR Agent / Control de acceso incorrecto - Ejecución de código

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-47529

RSA NetWitness Platform EDR Agent / Control de acceso incorrecto - Ejecución de código

Durante una auditoría de seguridad del agente EDR descubrí un vector novedoso para manipular el servicio con solo derechos de usuario estándar al apuntar a un objeto de evento de memoria Win32 inseguro. El secuestro de la configuración del servicio también se puede realizar si se ejecuta el exploit como administrador.

CVE-2022-47529 permite a los usuarios locales detener el envío de eventos del agente de Endpoint Windows al SIEM o hacer que el agente ejecute comandos proporcionados por el usuario.

Los objetos de memoria Win32 inseguros en los agentes de Endpoint Windows de NetWitness Platform hasta 12.x permiten a las cuentas de usuario locales y de administrador de Windows modificar la configuración del servicio del agente endpoint: ya sea deshabilitarlo por completo o ejecutar código o comandos proporcionados por el usuario, evadiendo así las funciones de protección contra manipulaciones mediante la modificación de ACL.

Curiosamente, el agente se subió a virustotal el 2022-01-05 17:24:32 UTC, meses antes del hallazgo y el informe.

SHA-256 770005f9b2333bf713ec533ef1efd2b65083a5cfb9f8cbb805ccb2eba423cc3d LANDeskService.exe

[Acceso a la red] Local

[Referencias] https://community.netwitness.com/t5/netwitness-platform-security/nw-2023-04-netwitness-platform-security-advisory-cve-2022-47529/ta-p/696935

Descargar herramienta