
Repository geforkt und den Teil mit dem Credential-Leak entfernt. Fixes für die Kompilierung angewendet.
Proof-of-Concept-Code zur Ausnutzung von CVE-2023-27532, um entweder Klartext-Anmeldeinformationen preiszugeben oder eine Remote-Befehlsausführung durchzuführen.
Für eine detaillierte Analyse der Sicherheitslücke und ihrer Ausnutzung lesen Sie bitte die Rapid7 AttackerKB-Analyse.
In Visual Studio öffnen. Da die Liberis Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll und Veeam.Backup.Model.dll im Projekt enthalten sind, müssen diese nicht berücksichtigt werden.
Die Klartext-Anmeldeinformationen vom Remote-Server preisgeben.
> VeeamHax.exe --target 192.168.0.100

Einen beliebigen Befehl mit lokalen Systemrechten auf dem Remote-Server ausführen.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Vorhergehende Untersuchungen zu dieser Sicherheitslücke wurden durchgeführt von: