
저장소를 포크하고 자격 증명 유출 부분을 제거했습니다. 컴파일을 위한 수정 사항을 적용했습니다.
CVE-2023-27532를 악용하여 평문 자격 증명을 유출하거나 원격 명령 실행을 수행하는 개념 증명(PoC) 코드입니다.
취약점 및 악용에 대한 자세한 분석은 Rapid7 AttackerKB 분석을 참조하십시오.
Visual Studio에서 엽니다. Liberis의 Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll, Veeam.Backup.Model.dll이 프로젝트에 포함되어 있으므로 이들에 대해 걱정할 필요가 없습니다.
원격 서버에서 평문 자격 증명을 유출합니다.
> VeeamHax.exe --target 192.168.0.100

원격 서버에서 로컬 시스템 권한으로 임의의 명령을 실행합니다.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


이 취약점에 대한 이전 연구는 다음에 의해 수행되었습니다: