
Veeam Backup & Replication में CVE-2023-27532 के लिए Nuclei-आधारित पहचान टेम्पलेट, जो बैकअप बुनियादी ढांचे के होस्टों में स्वचालित क्रेडेंशियल निष्कर्षण भेद्यता स्कैनिंग को सक्षम बनाता है।
Veeam Backup & Replication में एक कमजोरी है जो कॉन्फ़िगरेशन डेटाबेस में संग्रहीत एन्क्रिप्टेड क्रेडेंशियल्स प्राप्त करने की अनुमति देती है, जिससे हमलावर बैकअप इंफ्रास्ट्रक्चर होस्ट तक पहुंच सकते हैं।
टेम्पलेट veeam-cve-2023-27532.yaml इस कमजोरी के लिए कई डिटेक्शन विधियों का उपयोग करके व्यापक पहचान प्रदान करता है।
# Build the Docker image
docker build -t veeam-cve-test .
# Run the container
docker run -p 8080:8080 -p 9392:9392 -p 9393:9393 -p 9394:9394 veeam-cve-test