Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26503 — Exploração de prova de conceito para CVE-2022-26503, uma vulnerabilidade de escalada local de privilégios no Veeam Agent para Windows via desserialização .NET, permitindo execução arbitrária de código como SYSTEM. | Kitploit
Ferramentas/GitHubGitHub/sinsinology/cve-2022-26503
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

Exploração de prova de conceito para CVE-2022-26503, uma vulnerabilidade de escalada local de privilégios no Veeam Agent para Windows via desserialização .NET, permitindo execução arbitrária de código como SYSTEM.

Ver Repositório
111há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-26503

Resumo:

A vulnerabilidade (CVE-2022-26503) no Veeam Agent para Microsoft Windows permite escalada de privilégios local. Um atacante que explorasse essa vulnerabilidade com sucesso poderia executar código arbitrário com privilégios de LOCAL SYSTEM.

Créditos a @ultrayoba

A Correção:

A correção implementada mostra o rastro de sangue da desserialização:

Patch

A KB oficial da Veeam menciona:

O Veeam Agent para Microsoft Windows usa mecanismos de serialização de dados do Microsoft .NET. Um usuário local pode enviar código malicioso para a porta de rede aberta pelo Veeam Agent for Windows Service (TCP 9395 por padrão), que não será desserializado corretamente.

Análise:

A análise do processo por trás da porta especificada resulta na descoberta de Veeam.EndPoint.Service.exe

01

A análise de Veeam.EndPoint.Service.exe indica o registro de VeeamService para .NET Remoting

02

Os processos que se comunicam com o canal registrado revelam informações sobre Veeam.EndPoint.Tray.exe, mostrando que esse canal é usado pelo processo Tray

03

Os módulos carregados pelo Tray indicam Veeam.Common.Remoting.dll

04

Uso de TcpClientChannel com Secure habilitado

05

Exploit:

06

Baixar ferramenta