
Repositorio bifurcado y se eliminó la parte de fuga de credenciales. Se aplicaron correcciones para la compilación.
Código de Prueba de Concepto para explotar CVE-2023-27532 y, o bien filtrar credenciales en texto plano, o bien ejecutar comandos de forma remota.
Para un análisis detallado de la vulnerabilidad y la explotación, lea el análisis de AttackerKB de Rapid7.
Abra en Visual Studio. Dado que las librerías Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll y Veeam.Backup.Model.dll de Liberis están incluidas en el proyecto, no es necesario preocuparse por ellas.
Filtre las credenciales en texto plano del servidor remoto.
> VeeamHax.exe --target 192.168.0.100

Ejecute un comando arbitrario con privilegios de sistema local en el servidor remoto.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Investigaciones previas sobre esta vulnerabilidad fueron realizadas por: