Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-47529 — RSA NetWitness Platform EDR Agent / Controle de Acesso Incorreto - Execução de Código | Kitploit
Ferramentas/GitHubGitHub/hyp3rlinx/cve-2022-47529
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoConfiguração Incorreta
GitHubhyp3rlinx/cve-2022-47529

CVE-2022-47529

RSA NetWitness Platform EDR Agent / Controle de Acesso Incorreto - Execução de Código

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-47529

RSA NetWitness Platform EDR Agent / Controle de Acesso Incorreto - Execução de Código

Durante uma auditoria de segurança do agente EDR, descobri um vetor inédito para adulterar o serviço possuindo apenas direitos de usuário padrão, ao mirar um objeto de evento de memória Win32 inseguro. O sequestro da configuração do serviço também pode ser feito se o exploit for executado como administrador.

A CVE-2022-47529 permite que usuários locais impeçam o agente Windows Endpoint de enviar os eventos para o SIEM ou façam o agente executar comandos fornecidos pelo usuário.

Objetos de memória Win32 inseguros nos Agentes Windows Endpoint da Plataforma NetWitness até 12.x permitem que contas de usuário Windows locais e administrador modifiquem a configuração do serviço do agente endpoint: para desativá-lo completamente ou executar código ou comandos fornecidos pelo usuário, contornando assim os recursos de proteção contra adulteração por meio da modificação de ACL.

Curiosamente, o agente foi enviado ao VirusTotal em 2022-01-05 17:24:32 UTC, meses antes da descoberta e do relatório.

SHA-256 770005f9b2333bf713ec533ef1efd2b65083a5cfb9f8cbb805ccb2eba423cc3d LANDeskService.exe

[Acesso à Rede] Local

[Referências] https://community.netwitness.com/t5/netwitness-platform-security/nw-2023-04-netwitness-platform-security-advisory-cve-2022-47529/ta-p/696935

Baixar ferramenta