
Veeam Backup & Replicationサーバーにおいて、ローカルシステム権限でリモートコマンド実行を可能にするCVE-2023-27532の概念実証エクスプロイト。
フォークしたリポジトリから認証情報漏洩部分を削除し、コンパイルの修正を適用しました。
CVE-2023-27532を悪用して、平文の認証情報を漏洩させるか、リモートコマンド実行を行うためのProof of Conceptコードです。
脆弱性とその悪用の詳細な分析については、Rapid7のAttackerKB Analysisをお読みください。
Visual Studioで開いてください。LiberisのVeeam.Backup.Common.dll、Veeam.Backup.Interaction.MountService.dll、Veeam.Backup.Model.dllはプロジェクトに含まれているため、気にする必要はありません。
リモートサーバーから平文の認証情報を漏洩させます。
> VeeamHax.exe --target 192.168.0.100

リモートサーバー上でローカルシステム権限で任意のコマンドを実行します。
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


この脆弱性に関する以前の研究は、以下の方々によって行われました: