Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27532 — Exploit pour CVE-2023-27532 contre Veeam Backup & Replication | Kitploit
Outils/GitHubGitHub/sfewer-r7/cve-2023-27532
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubsfewer-r7/cve-2023-27532

CVE-2023-27532

Exploit pour CVE-2023-27532 contre Veeam Backup & Replication

Voir le dépôt
113234il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-27532

Code de Proof of Concept pour exploiter CVE-2023-27532 et soit divulguer des mots de passe en clair, soit exécuter des commandes à distance.

Aperçu

Pour une analyse détaillée de la vulnérabilité et de l'exploitation, veuillez lire l'analyse Rapid7 AttackerKB Analysis.

Compilation

Ouvrir dans Visual Studio. Vous devrez ajouter ou mettre à jour les références à Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll et Veeam.Backup.Model.dll. Pour simplifier, installez Veeam Backup & Replication sur la machine de développement, bien que cela ne soit pas une exigence stricte.

Utilisation

Divulguer les mots de passe en clair du serveur distant.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100

VeeamHax1

Exécuter une commande arbitraire avec les privilèges système local sur le serveur distant.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe

VeeamHax2

VeeamHax3

Crédits

Les recherches antérieures sur cette vulnérabilité ont été effectuées par :

  • CODE WHITE GmbH
  • Huntress
  • Y4er
Télécharger l’outil