Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26503 | Kitploit
Herramientas/GitHubGitHub/sinsinology/cve-2022-26503
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

Ver Repositorio
111hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-26503

Resumen:

La vulnerabilidad (CVE-2022-26503) en Veeam Agent para Microsoft Windows permite la escalada local de privilegios. Un atacante que explotara con éxito esta vulnerabilidad podría ejecutar código arbitrario con privilegios de LOCAL SYSTEM.

Reconocimiento a @ultrayoba

El parche:

El parche implementado muestra el rastro de la deserialización:

Parche

La KB oficial de Veeam menciona:

Veeam Agent para Microsoft Windows usa los mecanismos de serialización de datos de Microsoft .NET. Un usuario local puede enviar código malicioso al puerto de red abierto por Veeam Agent for Windows Service (TCP 9395 por defecto), el cual no se deserializará correctamente.

Análisis:

La revisión del proceso que atiende el puerto especificado da como resultado el hallazgo de Veeam.EndPoint.Service.exe

01

La revisión de Veeam.EndPoint.Service.exe indica el registro de VeeamService para .NET Remoting

02

Los procesos que se comunican con el canal registrado revelan información sobre Veeam.EndPoint.Tray.exe, mostrando que este canal es usado por el proceso Tray

03

Los módulos cargados por Tray indican Veeam.Common.Remoting.dll

04

Uso de TcpClientChannel con Secure habilitado

05

Explotación:

06

Descargar herramienta