Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-47529 — RSA NetWitness Platform EDR Agent / Contrôle d'accès incorrect - Exécution de code | Kitploit
Outils/GitHubGitHub/hyp3rlinx/cve-2022-47529
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMauvaise Configuration
GitHubhyp3rlinx/cve-2022-47529

CVE-2022-47529

RSA NetWitness Platform EDR Agent / Contrôle d'accès incorrect - Exécution de code

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-47529

Agent EDR de la plateforme RSA NetWitness / Contrôle d'accès incorrect - Exécution de code

Lors d'un audit de sécurité de l'agent EDR, j'ai découvert un vecteur inédit permettant de modifier le service avec seulement des droits d'utilisateur standard en ciblant un objet d'événement mémoire Win32 non sécurisé. Le détournement de la configuration du service peut également être effectué si l'exploit est exécuté en tant qu'administrateur.

CVE-2022-47529 permet aux utilisateurs locaux d'empêcher l'agent Windows endpoint d'envoyer les événements au SIEM ou de faire exécuter par l'agent des commandes fournies par l'utilisateur.

Les objets mémoire Win32 non sécurisés dans les agents Windows endpoint de la plateforme NetWitness jusqu'à la version 12.x permettent aux comptes d'utilisateurs Windows locaux et administrateurs de modifier la configuration du service de l'agent endpoint : soit pour le désactiver complètement, soit pour exécuter du code ou des commandes fournis par l'utilisateur, contournant ainsi les fonctions de protection contre la falsification via la modification des ACL.

Fait intéressant, l'agent a été téléchargé sur VirusTotal le 2022-01-05 17:24:32 UTC, des mois avant sa découverte et son signalement.

SHA-256 770005f9b2333bf713ec533ef1efd2b65083a5cfb9f8cbb805ccb2eba423cc3d LANDeskService.exe

[Accès réseau] Local

[Références] https://community.netwitness.com/t5/netwitness-platform-security/nw-2023-04-netwitness-platform-security-advisory-cve-2022-47529/ta-p/696935

Télécharger l’outil