Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-47529 — RSA NetWitness Platform EDR Agent / Неверный контроль доступа - Выполнение кода | Kitploit
Инструменты/GitHubGitHub/hyp3rlinx/cve-2022-47529
Повышение привилегийАнализ уязвимостейЭксплуатацияНеправильная Конфигурация
GitHubhyp3rlinx/cve-2022-47529

CVE-2022-47529

RSA NetWitness Platform EDR Agent / Неверный контроль доступа - Выполнение кода

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-47529

RSA NetWitness Platform EDR Agent / Неправильный контроль доступа - Выполнение кода

В ходе аудита безопасности EDR-агента я обнаружил новый вектор для вмешательства в работу службы, имея только права стандартного пользователя, путём воздействия на небезопасный объект события памяти Win32. Перехват конфигурации службы также возможен при запуске эксплойта с правами администратора.

CVE-2022-47529 позволяет локальным пользователям остановить отправку событий от агента Endpoint Windows в SIEM или заставить агента выполнять предоставленные пользователем команды.

Небезопасные объекты памяти Win32 в агентах Endpoint Windows платформы NetWitness до версии 12.x позволяют локальным учётным записям Windows и учётным записям администраторов изменять конфигурацию службы конечного агента: либо полностью отключить её, либо выполнить предоставленный пользователем код или команды, тем самым обходя функции защиты от несанкционированного вмешательства путём изменения ACL.

Интересно, что агент был загружен на VirusTotal 2022-01-05 17:24:32 UTC за несколько месяцев до обнаружения и отчёта.

SHA-256 770005f9b2333bf713ec533ef1efd2b65083a5cfb9f8cbb805ccb2eba423cc3d LANDeskService.exe

[Сетевой доступ] Local

[Ссылки] https://community.netwitness.com/t5/netwitness-platform-security/nw-2023-04-netwitness-platform-security-advisory-cve-2022-47529/ta-p/696935

Скачать инструмент