
Nucleiベースの検出テンプレート:Veeam Backup & ReplicationにおけるCVE-2023-27532向け、バックアップインフラストラクチャホスト全体での自動化された認証情報抽出の脆弱性スキャンを可能にします。
Veeam Backup & Replication には、構成データベースに保存されている暗号化された認証情報を取得可能な脆弱性が存在し、攻撃者がバックアップインフラストラクチャのホストにアクセスできるようになります。
テンプレート veeam-cve-2023-27532.yaml は、複数の検出方法を用いてこの脆弱性を包括的に検出します。
# Build the Docker image
docker build -t veeam-cve-test .
# Run the container
docker run -p 8080:8080 -p 9392:9392 -p 9393:9393 -p 9394:9394 veeam-cve-test