
استغلال برهان المفهوم لـ CVE-2023-27532 يتيح تنفيذ الأوامر عن بُعد بامتيازات النظام المحلي على خوادم Veeam Backup & Replication.
تم استنساخ المستودع وإزالة جزء تسريب بيانات الاعتماد. تم تطبيق إصلاحات للترجمة.
كود إثبات المفهوم لاستغلال ثغرة CVE-2023-27532 إما لتسريب بيانات الاعتماد النصية الصريحة أو لتنفيذ أوامر عن بُعد.
لتحليل تفصيلي للثغرة وكيفية استغلالها، يُرجى قراءة تحليل Rapid7 AttackerKB Analysis.
افتح في Visual Studio. بما أن ملفات Liberis Veeam.Backup.Common.dll و Veeam.Backup.Interaction.MountService.dll و Veeam.Backup.Model.dll مضمنة في المشروع، فلا داعي للقلق بشأنها.
تسريب بيانات الاعتماد النصية الصريحة من الخادم البعيد.
> VeeamHax.exe --target 192.168.0.100

تشغيل أمر عشوائي بامتيازات النظام المحلي على الخادم البعيد.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


تم إجراء أبحاث سابقة حول هذه الثغرة بواسطة: