Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-47529 — RSA NetWitness Platform EDR Agent / 不適切なアクセス制御 - コード実行 | Kitploit
ツール/GitHubGitHub/hyp3rlinx/cve-2022-47529
特権昇格脆弱性分析エクスプロイト設定ミス
GitHubhyp3rlinx/cve-2022-47529

CVE-2022-47529

RSA NetWitness Platform EDR Agent / 不適切なアクセス制御 - コード実行

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-47529

RSA NetWitness Platform EDR Agent / 不適切なアクセス制御 - コード実行

EDRエージェントのセキュリティ監査中に、標準ユーザー権限のみで安全でないWin32メモリイベントオブジェクトを標的にしてサービスを改ざんする新たなベクターを発見しました。エクスプロイトを管理者として実行する場合、サービス構成を乗っ取ることも可能です。

CVE-2022-47529により、ローカルユーザーはEndpoint WindowsエージェントがイベントをSIEMに送信するのを停止したり、エージェントにユーザー指定のコマンドを実行させたりすることができます。

NetWitness Platform 12.xまでのEndpoint Windowsエージェントにおける安全でないWin32メモリオブジェクトにより、ローカルおよび管理Windowsユーザーアカウントがエンドポイントエージェントサービスの構成を変更できます: サービスを完全に無効にするか、ユーザー指定のコードやコマンドを実行させることで、ACL変更を介して改ざん防止機能をバイパスします。

興味深いことに、このエージェントは発見および報告の数ヶ月前の2022-01-05 17:24:32 UTCにVirusTotalにアップロードされていました。

SHA-256 770005f9b2333bf713ec533ef1efd2b65083a5cfb9f8cbb805ccb2eba423cc3d LANDeskService.exe

[Network Access] ローカル

[References] https://community.netwitness.com/t5/netwitness-platform-security/nw-2023-04-netwitness-platform-security-advisory-cve-2022-47529/ta-p/696935

ツールをダウンロード