Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VeeamDumper-BOF — Ein BOF zur Extraktion von Anmeldeinformationen für Veeam Backup and Replication und Veeam One | Kitploit
Tools/GitHubGitHub/mwr-cybersec/veeamdumper-bof
PasswortangriffePost-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubmwr-cybersec/veeamdumper-bof

VeeamDumper-BOF

Ein BOF zur Extraktion von Anmeldeinformationen für Veeam Backup and Replication und Veeam One

Repository anzeigen
7910vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Veeam Dumper BOF

Ein BOF zur Extraktion von Anmeldedaten für Veeam Backup and Replication und Veeam One von Stephen Munro und Logan Kroeger von @MWRCyberSec. Der BOF muss in einem Admin-Beacon auf einem Veeam One- oder Veeam Backup and Replication-Server ausgeführt werden und unterstützt Cobalt Strike und Outflank C2.

root@kitploit:~
tldr;
The BOF uses sqlcmd.exe/psql.exe to extract encrypted credential blobs from the database, grabs the salt from regisry and uses DPAPI to decrypt and print them.

Ich bin kein versierter C-Entwickler, daher empfehle ich dringend, einen zweiten Beacon zu starten, um diesen BOF als Vorsichtsmaßnahme auszuführen, falls du dir Sorgen machst, dass der Beacon abstürzt. Ich habe den BOF gegen Veeam One und Veeam Backup and Replication sowohl für PSQL als auch MSSQL getestet, und alle haben funktioniert.

Disclaimer

Die Autoren und Mitwirkenden dieses Projekts haften nicht für jegliche illegale Nutzung des Tools. Es ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests gedacht. Die Nutzer sind dafür verantwortlich, die Einhaltung der gesetzlichen Vorschriften sicherzustellen.

Verwendung

root@kitploit:~
Dump credentials from Veeam. Supports PSQL and MSSQL!

Use: veeam-dumper [db type] [optional args]

	 db type (Required):	mssql, psql, auto 
	 --dbname (Optional):	if blank will try pull from registry. 
	 --exepath (Optional):	Path to sqlcmd.exe/psql.exe. If not specified will search $PATH and common locations depending on the DB type 
	 --debug (Optional):	Enables debug output
	 --veeamone (Optional):	Run VeeamOne mode

Examples:
	 veeam-dumper auto
	 veeam-dumper psql --dbname VeeamBackup2016 --exepath "C:\Program Files\pssql.exe" --debug
	 veeam-dumper mssql --debug --veeamone

Beispielbild

Funktionen

Der BOF kann Folgendes:

  • Unterstützt sowohl PSQL als auch MSSQL für Veeam Backup and Replication und Veeam One
  • Outflank C2 (.s1.py) und Cobalt Strike (.cna)
  • Verfügt über einen vollautomatischen Modus
  • Durchsucht gängige Speicherorte nach den erforderlichen sqlcmd.exe/psql.exe oder ermöglicht die manuelle Angabe
  • Ruft den Datenbanknamen und das Salt automatisch aus der Registry für Veeam Backup and Replication und VeeamOne ab
  • Listet auf, wo Anmeldedaten verwendet werden, indem Jobs in der Veeam-Datenbank abgefragt werden

Aus dem Quellcode kompilieren

root@kitploit:~
i686-w64-mingw32-gcc -c cs_veeam_dumper.c -o cs_veeam_dumper.x86.o
x86_64-w64-mingw32-gcc -c cs_veeam_dumper.c -o cs_veeam_dumper.x64.o

Ressourcen

Veeam Dumper .NET-Implementierung

Tool herunterladen