Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27532-RCE-Only — استغلال برهان المفهوم لـ CVE-2023-27532 يتيح تنفيذ الأوامر عن بُعد بامتيازات النظام المحلي على خوادم Veeam Backup & Replication. | Kitploit
أدوات/GitHubGitHub/puckiestyle/cve-2023-27532-rce-only
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubpuckiestyle/cve-2023-27532-rce-only

CVE-2023-27532-RCE-Only

استغلال برهان المفهوم لـ CVE-2023-27532 يتيح تنفيذ الأوامر عن بُعد بامتيازات النظام المحلي على خوادم Veeam Backup & Replication.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الإصدار المتشعب (تنفيذ الأوامر عن بُعد فقط)

تم استنساخ المستودع وإزالة جزء تسريب بيانات الاعتماد. تم تطبيق إصلاحات للترجمة.

CVE-2023-27532

كود إثبات المفهوم لاستغلال ثغرة CVE-2023-27532 إما لتسريب بيانات الاعتماد النصية الصريحة أو لتنفيذ أوامر عن بُعد.

نظرة عامة

لتحليل تفصيلي للثغرة وكيفية استغلالها، يُرجى قراءة تحليل Rapid7 AttackerKB Analysis.

البناء

افتح في Visual Studio. بما أن ملفات Liberis Veeam.Backup.Common.dll و Veeam.Backup.Interaction.MountService.dll و Veeam.Backup.Model.dll مضمنة في المشروع، فلا داعي للقلق بشأنها.

الاستخدام

تسريب بيانات الاعتماد النصية الصريحة من الخادم البعيد.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100

VeeamHax1

تشغيل أمر عشوائي بامتيازات النظام المحلي على الخادم البعيد.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe

VeeamHax2

VeeamHax3

الإسناد

تم إجراء أبحاث سابقة حول هذه الثغرة بواسطة:

  • CODE WHITE GmbH
  • Huntress
  • Y4er
تنزيل الأداة