
CVE-2026-44963 (Veeam B&R RCE) 向け検出スクリプト、パッチチェッカー & ハードニングガイド
研究リポジトリ by SentinelX — 許可されたセキュリティテストおよび防御目的に限ります。
| フィールド | 詳細 |
|---|---|
| CVE ID | CVE-2026-44963 |
| ベンダー | Veeam |
| 製品 | Backup & Replication |
| 影響を受けるバージョン | < 12.3.2.4854 (すべてのv12ビルド) |
| 修正バージョン | 12.3.2.4854 |
| CVSS v4 スコア | 9.4 — 重大 |
| CVSS v3 スコア | 8.8 — 高 |
| CWE | CWE-502 (Deserialization of Untrusted Data) |
| 発見者 | Sina Kheirkhah @ WatchTowr |
| 公開日 | 2026年6月9日 |
| ベンダーアドバイザリ | KB4869 |
CVE-2026-44963 は、Veeam Backup & Replication における リモートコード実行 (RCE) の脆弱性であり、信頼できないデータの安全でない逆シリアル化(CWE-502)に起因します。この脆弱性により、認証されたドメインユーザー — 昇格された権限は不要 — がリモートからバックアップサーバ上で任意のコードを実行できます。
任意のドメインアカウント 昇格された権限は不要
VBRサーバへのネットワークアクセス
細工されたペイロードの逆シリアル化
SYSTEM/サービスアカウントとしてのRCE
バックアップインフラ全体の侵害
CVE-2026-44963/
README.md # This file
docs/
technical-analysis.md # Deep-dive technical breakdown
timeline.md # Disclosure & patch timeline
references.md # External references
detection/
scan_veeam.py # Discover Veeam instances on network (TCP scan)
check_version.py # Check version via Veeam REST API (auth required)
http_prober.py # Custom HTTP fingerprinter — no third-party tools
remediation/
patch_checker.py # Validate patch status
hardening.ps1 # Post-patch hardening script
lab/
setup.md # Lab environment setup guide
ioc/
indicators.md # IoCs for SIEM/EDR detection
1. Reconnaissance Identify domain-joined Veeam VBR instances
2. Enumeration Confirm version < 12.3.2.4854
3. Access Obtain any valid domain credentials
4. Exploitation Send crafted deserialization payload
5. Post-exploit Extract config DB, harvest creds, lateral move
完全なIoCリストについてはioc/indicators.mdを参照してください。
主要な検出ポイント:
Veeam.Backup.Service.exe からの異常なプロセス生成.NET デシリアライゼーションアクティビティ即時: Veeam Backup & Replication 12.3.2.4854 にパッチ適用
強化:
自動化された強化スクリプトについてはremediation/hardening.ps1を参照してください。
このリポジトリは、許可されたセキュリティ研究、明示的な書面による許可を得たペネトレーションテスト、および防御/ブルーチームの目的に厳密に限定されています。
この素材を、所有していない、またはテストする明示的な許可がないシステムに対して不正に使用することは違法であり、刑事訴追の対象となる可能性があります。
SentinelX およびこのリポジトリの貢献者は、この情報の誤用について一切責任を負いません。
Made with by SentinelX | コミュニティのために、コミュニティによって