
Veeam Backup & Replication के विरुद्ध CVE-2023-27532 के लिए शोषण
CVE-2023-27532 का शोषण करने और प्लेनटेक्स्ट क्रेडेंशियल्स लीक करने या रिमोट कमांड निष्पादन करने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड।
भेद्यता और शोषण के विस्तृत विश्लेषण के लिए कृपया Rapid7 AttackerKB Analysis पढ़ें।
Visual Studio में खोलें। आपको Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll, और Veeam.Backup.Model.dll के संदर्भ (references) जोड़ने या अपडेट करने की आवश्यकता होगी। चीजों को आसान बनाने के लिए, डेवलपमेंट मशीन पर Veeam Backup & Replication स्थापित करें, हालाँकि यह कोई कठिन आवश्यकता नहीं है।
रिमोट सर्वर से प्लेनटेक्स्ट क्रेडेंशियल्स लीक करें।
> VeeamHax.exe --target 192.168.0.100

रिमोट सर्वर पर लोकल सिस्टम विशेषाधिकारों के साथ एक आर्बिट्रेरी कमांड चलाएँ।
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


इस भेद्यता पर पिछला शोध निम्नलिखित द्वारा किया गया था: