Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-26503 | Kitploit
Outils/GitHubGitHub/sinsinology/cve-2022-26503
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

Voir le dépôt
111il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-26503

Résumé:

La vulnérabilité (CVE-2022-26503) dans Veeam Agent pour Microsoft Windows permet une élévation de privilèges locale. Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait exécuter du code arbitraire avec les privilèges LOCAL SYSTEM.

Merci à @ultrayoba

Le correctif:

Le correctif implémenté montre la trace de la désérialisation:

Patch

La base de connaissances officielle de Veeam mentionne:

Veeam Agent pour Microsoft Windows utilise les mécanismes de sérialisation de données Microsoft .NET. Un utilisateur local peut envoyer du code malveillant au port réseau ouvert par Veeam Agent for Windows Service (TCP 9395 par défaut), qui ne sera pas désérialisé correctement.

Analyse:

L'examen du processus derrière le port spécifié permet de trouver Veeam.EndPoint.Service.exe

01

L'examen de Veeam.EndPoint.Service.exe indique l'enregistrement de VeeamService pour .NET Remoting

02

Les processus communiquant avec le canal enregistré fournissent des informations sur Veeam.EndPoint.Tray.exe montrant que ce canal est utilisé par le processus Tray

03

Les modules chargés par le processus Tray indiquent Veeam.Common.Remoting.dll

04

Utilisation de TcpClientChannel avec Secure activé

05

Exploitation:

06

Télécharger l’outil