Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/puckiestyle/cve-2023-27532-rce-only
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubpuckiestyle/cve-2023-27532-rce-only

CVE-2023-27532-RCE-Only

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Version fork (RCE uniquement)

Dépôt forké et suppression de la partie fuite d'identifiants. Correctifs appliqués pour la compilation.

CVE-2023-27532

Code de preuve de concept pour exploiter CVE-2023-27532 et soit divulguer les identifiants en clair, soit exécuter des commandes à distance.

Vue d'ensemble

Pour une analyse détaillée de la vulnérabilité et de l'exploitation, veuillez lire l'analyse AttackerKB de Rapid7.

Compilation

Ouvrez le projet dans Visual Studio. Étant donné que les Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll et Veeam.Backup.Model.dll de Liberis sont incluses dans le projet, il n'est pas nécessaire de s'en préoccuper.

Utilisation

Récupérez les identifiants en clair depuis le serveur distant.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100

VeeamHax1

Exécutez une commande arbitraire avec les privilèges du système local sur le serveur distant.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe

VeeamHax2

VeeamHax3

Crédits

Les recherches précédentes sur cette vulnérabilité ont été effectuées par :

  • CODE WHITE GmbH
  • Huntress
  • Y4er
Télécharger l’outil