Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-26503 | Kitploit
도구/GitHubGitHub/sinsinology/cve-2022-26503
Privilege EscalationVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

저장소 보기
1114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-26503

요약:

Veeam Agent for Microsoft Windows의 취약점(CVE-2022-26503)은 로컬 권한 상승을 허용합니다. 이 취약점을 성공적으로 악용한 공격자는 LOCAL SYSTEM 권한으로 임의 코드를 실행할 수 있습니다.

@ultrayoba님에게 감사를 전합니다.

패치:

구현된 패치는 역직렬화의 흔적을 보여줍니다:

Patch

Veeam 공식 KB 언급:

Veeam Agent for Microsoft Windows는 Microsoft .NET 데이터 직렬화 메커니즘을 사용합니다. 로컬 사용자는 Veeam Agent for Windows Service가 연 네트워크 포트 (기본적으로 TCP 9395) 로 악성 코드를 보낼 수 있으며, 이 코드는 제대로 역직렬화되지 않습니다.

분석:

지정된 포트 이면의 프로세스를 검토하면 Veeam.EndPoint.Service.exe가 발견됩니다.

01

Veeam.EndPoint.Service.exe를 검토하면 .NET Remoting용 VeeamService 등록이 확인됩니다.

02

등록된 채널과 통신하는 프로세스를 통해 Veeam.EndPoint.Tray.exe에 대한 정보가 드러나며, 이 채널이 Tray 프로세스에서 사용되고 있음을 보여줍니다.

03

Tray가 로드한 모듈은 Veeam.Common.Remoting.dll을 나타냅니다.

04

Secure가 활성화된 TcpClientChannel 사용

05

익스플로잇:

06

도구 다운로드