Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27532 — Exploit für CVE-2023-27532 gegen Veeam Backup & Replication | Kitploit
Tools/GitHubGitHub/sfewer-r7/cve-2023-27532
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubsfewer-r7/cve-2023-27532

CVE-2023-27532

Exploit für CVE-2023-27532 gegen Veeam Backup & Replication

Repository anzeigen
11323vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-27532

Proof of Concept-Code, um CVE-2023-27532 auszunutzen und entweder Klartext-Anmeldeinformationen zu leaken oder eine Remote-Befehlsausführung durchzuführen.

Übersicht

Für eine detaillierte Analyse der Schwachstelle und der Ausnutzung lesen Sie bitte die Rapid7 AttackerKB-Analyse.

Erstellen

Öffnen Sie es in Visual Studio. Sie müssen entweder die Verweise auf Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll und Veeam.Backup.Model.dll hinzufügen oder aktualisieren. Um es einfacher zu machen, installieren Sie Veeam Backup & Replication auf dem Entwicklungsrechner, auch wenn dies keine zwingende Voraussetzung ist.

Verwendung

Leaken Sie die Klartext-Anmeldeinformationen vom entfernten Server.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100

VeeamHax1

Führen Sie einen beliebigen Befehl mit lokalen Systemrechten auf dem entfernten Server aus.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe

VeeamHax2

VeeamHax3

Danksagungen

Frühere Forschungen zu dieser Schwachstelle wurden durchgeführt von:

  • CODE WHITE GmbH
  • Huntress
  • Y4er
Tool herunterladen