
Exploit für CVE-2023-27532 gegen Veeam Backup & Replication
Proof of Concept-Code, um CVE-2023-27532 auszunutzen und entweder Klartext-Anmeldeinformationen zu leaken oder eine Remote-Befehlsausführung durchzuführen.
Für eine detaillierte Analyse der Schwachstelle und der Ausnutzung lesen Sie bitte die Rapid7 AttackerKB-Analyse.
Öffnen Sie es in Visual Studio. Sie müssen entweder die Verweise auf Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll und Veeam.Backup.Model.dll hinzufügen oder aktualisieren. Um es einfacher zu machen, installieren Sie Veeam Backup & Replication auf dem Entwicklungsrechner, auch wenn dies keine zwingende Voraussetzung ist.
Leaken Sie die Klartext-Anmeldeinformationen vom entfernten Server.
> VeeamHax.exe --target 192.168.0.100

Führen Sie einen beliebigen Befehl mit lokalen Systemrechten auf dem entfernten Server aus.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Frühere Forschungen zu dieser Schwachstelle wurden durchgeführt von: