Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-26503 — # CVE-2022-26503 개념 증명 익스플로잇 Veeam Agent for Windows의 .NET 역직렬화를 통한 로컬 권한 상승 취약점으로, SYSTEM 권한으로 임의 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/sinsinology/cve-2022-26503
Privilege EscalationVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

# CVE-2022-26503 개념 증명 익스플로잇 Veeam Agent for Windows의 .NET 역직렬화를 통한 로컬 권한 상승 취약점으로, SYSTEM 권한으로 임의 코드 실행을 가능하게 합니다.

저장소 보기
1114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-26503

요약:

Veeam Agent for Microsoft Windows의 취약점(CVE-2022-26503)은 로컬 권한 상승을 허용합니다. 이 취약점을 성공적으로 악용한 공격자는 LOCAL SYSTEM 권한으로 임의 코드를 실행할 수 있습니다.

@ultrayoba님에게 감사를 전합니다.

패치:

구현된 패치는 역직렬화의 흔적을 보여줍니다:

Patch

Veeam 공식 KB 언급:

Veeam Agent for Microsoft Windows는 Microsoft .NET 데이터 직렬화 메커니즘을 사용합니다. 로컬 사용자는 Veeam Agent for Windows Service가 연 네트워크 포트 (기본적으로 TCP 9395) 로 악성 코드를 보낼 수 있으며, 이 코드는 제대로 역직렬화되지 않습니다.

분석:

지정된 포트 이면의 프로세스를 검토하면 Veeam.EndPoint.Service.exe가 발견됩니다.

01

Veeam.EndPoint.Service.exe를 검토하면 .NET Remoting용 VeeamService 등록이 확인됩니다.

02

등록된 채널과 통신하는 프로세스를 통해 Veeam.EndPoint.Tray.exe에 대한 정보가 드러나며, 이 채널이 Tray 프로세스에서 사용되고 있음을 보여줍니다.

03

Tray가 로드한 모듈은 Veeam.Common.Remoting.dll을 나타냅니다.

04

Secure가 활성화된 TcpClientChannel 사용

05

익스플로잇:

06

도구 다운로드