Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VeeamDumper-BOF — Un BOF d'extraction d'identifiants pour Veeam Backup and Replication et Veeam One | Kitploit
Outils/GitHubGitHub/mwr-cybersec/veeamdumper-bof
Attaques de Mots de PassePost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubmwr-cybersec/veeamdumper-bof

VeeamDumper-BOF

Un BOF d'extraction d'identifiants pour Veeam Backup and Replication et Veeam One

Voir le dépôt
7910il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Veeam Dumper BOF

Un BOF d'extraction d'identifiants pour Veeam Backup and Replication et Veeam One par Stephen Munro et Logan Kroeger de @MWRCyberSec. Le BOF doit être exécuté dans un beacon Admin sur un serveur Veeam One ou Veeam Backup and Replication et prend en charge Cobalt Strike et Outflank C2.

root@kitploit:~
tldr;
The BOF uses sqlcmd.exe/psql.exe to extract encrypted credential blobs from the database, grabs the salt from regisry and uses DPAPI to decrypt and print them.

Je ne suis pas un développeur C expérimenté, donc je recommande fortement de lancer un second beacon pour exécuter ce BOF par précaution si vous craignez que le beacon plante. J'ai testé sur Veeam One et Veeam Backup and Replication pour PSQL et MSSQL, et tout a fonctionné.

Disclaimer

Les auteurs et contributeurs de ce projet ne sont pas responsables de toute utilisation illégale de l'outil. Il est destiné uniquement à des tests de sécurité éducatifs et autorisés. Les utilisateurs sont responsables de garantir une utilisation conforme à la loi.

Utilisation

root@kitploit:~
Dump credentials from Veeam. Supports PSQL and MSSQL!

Use: veeam-dumper [db type] [optional args]

	 db type (Required):	mssql, psql, auto 
	 --dbname (Optional):	if blank will try pull from registry. 
	 --exepath (Optional):	Path to sqlcmd.exe/psql.exe. If not specified will search $PATH and common locations depending on the DB type 
	 --debug (Optional):	Enables debug output
	 --veeamone (Optional):	Run VeeamOne mode

Examples:
	 veeam-dumper auto
	 veeam-dumper psql --dbname VeeamBackup2016 --exepath "C:\Program Files\pssql.exe" --debug
	 veeam-dumper mssql --debug --veeamone

Example Image

Fonctionnalités

Le BOF peut effectuer les actions suivantes :

  • Prend en charge PSQL et MSSQL pour Veeam Backup and Replication et Veeam One
  • Outflank C2 (.s1.py) et Cobalt Strike (.cna)
  • Dispose d'un mode entièrement automatique
  • Recherche les fichiers sqlcmd.exe/psql.exe nécessaires dans les emplacements courants ou permet de les spécifier manuellement
  • Obtient automatiquement le nom de la base de données et le sel depuis le registre pour Veeam Backup and Replication et VeeamOne
  • Liste où les identifiants sont utilisés en interrogeant les tâches dans la base de données Veeam

Compiler depuis les sources

root@kitploit:~
i686-w64-mingw32-gcc -c cs_veeam_dumper.c -o cs_veeam_dumper.x86.o
x86_64-w64-mingw32-gcc -c cs_veeam_dumper.c -o cs_veeam_dumper.x64.o

Ressources

Implémentation .NET de Veeam Dumper

Télécharger l’outil