
Exploit proof-of-concept per CVE-2023-27532 che consente l'esecuzione remota di comandi con privilegi di sistema locale su server Veeam Backup & Replication.
Repository forkato e rimossa la parte di leak delle credenziali. Applicate correzioni per la compilazione.
Proof of Concept per sfruttare CVE-2023-27532 e ottenere credenziali in chiaro o eseguire comandi da remoto.
Per un'analisi dettagliata della vulnerabilità e dello sfruttamento, si prega di leggere l'Analisi di AttackerKB di Rapid7.
Aprire in Visual Studio. Poiché i file Liberis Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll e Veeam.Backup.Model.dll sono inclusi nel progetto, non c'è bisogno di preoccuparsene.
Ottieni le credenziali in chiaro dal server remoto.
> VeeamHax.exe --target 192.168.0.100

Esegui un comando arbitrario con privilegi di sistema locale sul server remoto.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Ricerca precedente su questa vulnerabilità eseguita da: