Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-26503 — Эксплойт для проверки концепции для CVE-2022-26503, уязвимости локального повышения привилегий в Veeam Agent для Windows через десериализацию .NET, позволяющей выполнить произвольный код от имени SYSTEM. | Kitploit
Инструменты/GitHubGitHub/sinsinology/cve-2022-26503
Повышение привилегийАнализ уязвимостейЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

Эксплойт для проверки концепции для CVE-2022-26503, уязвимости локального повышения привилегий в Veeam Agent для Windows через десериализацию .NET, позволяющей выполнить произвольный код от имени SYSTEM.

Репозиторий
1114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-26503

Резюме:

Уязвимость (CVE-2022-26503) в Veeam Agent для Microsoft Windows позволяет локальному повышению привилегий. Злоумышленник, успешно эксплуатирующий эту уязвимость, может выполнить произвольный код с привилегиями LOCAL SYSTEM.

Отдельное спасибо @ultrayoba

Патч:

Реализованный патч показывает следы десериализации:

Patch

Официальная база знаний Veeam упоминает:

Veeam Agent для Microsoft Windows использует механизмы сериализации данных Microsoft .NET. Локальный пользователь может отправить вредоносный код на сетевой порт, открытый службой Veeam Agent for Windows (TCP 9395 по умолчанию), который не будет правильно десериализован.

Анализ:

Анализ процесса, стоящего за указанным портом, приводит к обнаружению Veeam.EndPoint.Service.exe

01

Анализ Veeam.EndPoint.Service.exe показывает регистрацию VeeamService для .NET Remoting

02

Процессы, общающиеся с зарегистрированным каналом, выдают информацию о Veeam.EndPoint.Tray.exe, показывая, что этот канал используется процессом Tray

03

Загруженные модули Tray указывают на Veeam.Common.Remoting.dll

04

Использование TcpClientChannel с включённым Secure

05

Эксплойт:

06

Скачать инструмент