Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mwr-cybersec/veeamdumper-bof
هجمات كلمات المرورما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubmwr-cybersec/veeamdumper-bof

VeeamDumper-BOF

ملف BOF لاستخراج بيانات الاعتماد من Veeam Backup and Replication وVeeam One

عرض المستودع
7910منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Veeam Dumper BOF

أداة BOF لاستخراج بيانات الاعتماد (Credential Extraction) لبرنامجي Veeam Backup and Replication وVeeam One من إعداد Stephen Munro وLogan Kroeger من @MWRCyberSec. يجب تشغيل BOF داخل جلسة (Beacon) بصلاحيات المسؤول (Admin) على خادم Veeam One أو Veeam Backup and Replication، وتدعم Cobalt Strike وOutflank C2.

root@kitploit:~
tldr;
The BOF uses sqlcmd.exe/psql.exe to extract encrypted credential blobs from the database, grabs the salt from regisry and uses DPAPI to decrypt and print them.

أنا لست مطوّر C ماهرًا، لذا أقترح بشدة تشغيل Beacon ثانٍ لتنفيذ هذه الأداة كإجراء احترازي إذا كنت قلقًا بشأن تعطل الـ Beacon. لقد اختبرت الأداة مع Veeam One وVeeam Backup and Replication لكل من PSQL وMSSQL وقد عملت جميعها.

إخلاء مسؤولية

لا يتحمل مؤلفو هذا المشروع ومساهموه أي مسؤولية عن أي استخدام غير قانوني للأداة. وهي مخصصة لأغراض التعليم والاختبارات الأمنية المصرّح بها فقط. يتحمل المستخدمون مسؤولية ضمان الاستخدام القانوني.

الاستخدام

root@kitploit:~
Dump credentials from Veeam. Supports PSQL and MSSQL!

Use: veeam-dumper [db type] [optional args]

	 db type (Required):	mssql, psql, auto 
	 --dbname (Optional):	if blank will try pull from registry. 
	 --exepath (Optional):	Path to sqlcmd.exe/psql.exe. If not specified will search $PATH and common locations depending on the DB type 
	 --debug (Optional):	Enables debug output
	 --veeamone (Optional):	Run VeeamOne mode

Examples:
	 veeam-dumper auto
	 veeam-dumper psql --dbname VeeamBackup2016 --exepath "C:\Program Files\pssql.exe" --debug
	 veeam-dumper mssql --debug --veeamone

Example Image

الميزات

يمكن لأداة BOF القيام بما يلي:

  • تدعم كلاً من PSQL وMSSQL لبرنامجي Veeam Backup and Replication وVeeam One
  • تدعم Outflank C2 (.s1.py) وCobalt Strike (.cna)
  • تحتوي على وضع تلقائي كامل
  • تبحث عن ملفي sqlcmd.exe/psql.exe في المواقع الشائعة أو يمكن تحديدهما يدويًا
  • تحصل تلقائيًا على اسم قاعدة البيانات والملح (salt) من السجل (registry) لبرنامجي Veeam Backup and Replication وVeeam One
  • تعرض أماكن استخدام بيانات الاعتماد من خلال الاستعلام عن الوظائف (jobs) في قاعدة بيانات Veeam

التجميع من المصدر

root@kitploit:~
i686-w64-mingw32-gcc -c cs_veeam_dumper.c -o cs_veeam_dumper.x86.o
x86_64-w64-mingw32-gcc -c cs_veeam_dumper.c -o cs_veeam_dumper.x64.o

الموارد

Veeam Dumper .NET Implementation

تنزيل الأداة