
Exploit para CVE-2023-27532 contra Veeam Backup & Replication
Código de prueba de concepto para explotar CVE-2023-27532 y filtrar credenciales en texto plano o realizar ejecución remota de comandos.
Para un análisis detallado de la vulnerabilidad y su explotación, consulte el Análisis de AttackerKB de Rapid7.
Abra en Visual Studio. Deberá agregar o actualizar las referencias a Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll y Veeam.Backup.Model.dll. Para facilitar las cosas, instale Veeam Backup & Replication en la máquina de desarrollo, aunque no es un requisito estricto.
Filtre las credenciales en texto plano del servidor remoto.
> VeeamHax.exe --target 192.168.0.100

Ejecute un comando arbitrario con privilegios de sistema local en el servidor remoto.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Investigaciones previas sobre esta vulnerabilidad fueron realizadas por: