
Exploit pour CVE-2023-27532 contre Veeam Backup & Replication
Code de Proof of Concept pour exploiter CVE-2023-27532 et soit divulguer des mots de passe en clair, soit exécuter des commandes à distance.
Pour une analyse détaillée de la vulnérabilité et de l'exploitation, veuillez lire l'analyse Rapid7 AttackerKB Analysis.
Ouvrir dans Visual Studio. Vous devrez ajouter ou mettre à jour les références à Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll et Veeam.Backup.Model.dll. Pour simplifier, installez Veeam Backup & Replication sur la machine de développement, bien que cela ne soit pas une exigence stricte.
Divulguer les mots de passe en clair du serveur distant.
> VeeamHax.exe --target 192.168.0.100

Exécuter une commande arbitraire avec les privilèges système local sur le serveur distant.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Les recherches antérieures sur cette vulnérabilité ont été effectuées par :