Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26503 | Kitploit
ツール/GitHubGitHub/sinsinology/cve-2022-26503
特権昇格脆弱性分析エクスプロイトペイロード開発バイナリエクスプロイト
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

リポジトリを見る
1114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-26503

概要:

Veeam Agent for Microsoft Windows の脆弱性 (CVE-2022-26503) は、ローカルでの権限昇格を可能にします。この脆弱性の悪用に成功した攻撃者は、LOCAL SYSTEM 権限で任意のコードを実行できる可能性があります。

@ultrayoba に感謝します。

パッチ:

実装されたパッチは、逆シリアル化の痕跡を示しています:

パッチ

Veeam 公式 KB の記載:

Veeam Agent for Microsoft Windows は、Microsoft .NET データシリアル化メカニズムを使用しています。ローカルユーザーは、Veeam Agent for Windows Service によって開かれたネットワークポート (デフォルトでは TCP 9395) に悪意のあるコードを送信する可能性があり、そのコードは適切に逆シリアル化されません。

分析:

指定されたポートの背後で動作しているプロセスを調査すると、Veeam.EndPoint.Service.exe が見つかります

01

Veeam.EndPoint.Service.exe を調査すると、.NET Remoting 用の VeeamService の登録が確認できます

02

登録されたチャネルと通信するプロセスは、Veeam.EndPoint.Tray.exe に関する情報を提供し、このチャネルが Tray プロセスによって使用されていることを示します

03

Tray が読み込んだモジュールは、Veeam.Common.Remoting.dll を示しています

04

Secure を有効にした TcpClientChannel の使用

05

エクスプロイト:

06

ツールをダウンロード