
استغلال لـ CVE-2023-27532 ضد Veeam Backup & Replication
كود إثبات المفهوم لاستغلال CVE-2023-27532 إما لتسريب بيانات الاعتماد النصية أو لتنفيذ أوامر عن بُعد.
للحصول على تحليل مفصل للثغرة وكيفية استغلالها، يرجى قراءة تحليل Rapid7 على AttackerKB Analysis.
افتح في Visual Studio. ستحتاج إما إلى إضافة أو تحديث المراجع إلى Veeam.Backup.Common.dll و Veeam.Backup.Interaction.MountService.dll و Veeam.Backup.Model.dll. لتسهيل الأمور، قم بتثبيت Veeam Backup & Replication على جهاز التطوير، على الرغم من أن هذا ليس مطلبًا صارمًا.
قم بتسريب بيانات الاعتماد النصية من الخادم البعيد.
> VeeamHax.exe --target 192.168.0.100

قم بتشغيل أمر عشوائي بصلاحيات النظام المحلي على الخادم البعيد.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


تم إجراء الأبحاث السابقة حول هذه الثغرة بواسطة: