Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-26503 — Proof-of-concept exploit for CVE-2022-26503, a local privilege escalation vulnerability in Veeam Agent for Windows via .NET deserialization, enabling arbitrary code execution as SYSTEM. | Kitploit
工具/GitHubGitHub/sinsinology/cve-2022-26503
权限提升漏洞分析漏洞利用Payload 开发二进制利用
GitHubsinsinology/cve-2022-26503

CVE-2022-26503

Proof-of-concept exploit for CVE-2022-26503, a local privilege escalation vulnerability in Veeam Agent for Windows via .NET deserialization, enabling arbitrary code execution as SYSTEM.

查看仓库
1114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-26503

摘要:

CVE-2022-26503 是 Veeam Agent for Microsoft Windows 中的一个漏洞,允许本地权限提升。成功利用此漏洞的攻击者可以以 LOCAL SYSTEM 权限运行任意代码。

感谢 @ultrayoba

补丁:

已实现的补丁显示了反序列化的痕迹:

补丁

Veeam 官方知识库提到:

Veeam Agent for Microsoft Windows 使用 Microsoft .NET 数据序列化机制。本地用户可以向 Veeam Agent for Windows Service 打开的端口(默认为 TCP 9395)发送恶意代码,该代码将无法正确反序列化。

分析:

审查指定端口背后的进程,发现 Veeam.EndPoint.Service.exe

01

审查 Veeam.EndPoint.Service.exe,发现注册了用于 .NET Remoting 的 VeeamService

02

与已注册通道通信的进程输出了有关 Veeam.EndPoint.Tray.exe 的信息,表明该通道被托盘进程使用

03

托盘加载的模块包括 Veeam.Common.Remoting.dll

04

使用启用了 Secure 的 TcpClientChannel

05

利用:

06

下载工具