Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-44963 — Detection scripts, patch checker & hardening guide for CVE-2026-44963 (Veeam B&R RCE) | Kitploit
도구/GitHubGitHub/sentinelxofficial/cve-2026-44963
Indicator of Compromise (IOC) ManagementVulnerability AnalysisExploitationPenetration TestingLearning & EducationIncident ResponseLabs & Practice
GitHubsentinelxofficial/cve-2026-44963

CVE-2026-44963

Detection scripts, patch checker & hardening guide for CVE-2026-44963 (Veeam B&R RCE)

저장소 보기
412개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-44963 — Veeam Backup & Replication RCE

SentinelX의 연구 저장소 — 승인된 보안 테스트 및 방어 목적으로만 사용하세요.


개요

필드세부 정보
CVE IDCVE-2026-44963
공급업체Veeam
제품Backup & Replication
영향 받는 버전< 12.3.2.4854 (모든 v12 빌드)
수정 버전12.3.2.4854
CVSS v4 점수9.4 — CRITICAL
CVSS v3 점수8.8 — High
CWECWE-502 (신뢰할 수 없는 데이터 역직렬화)
발견자Sina Kheirkhah @ WatchTowr
공개일2026년 6월 9일
공급업체 권고KB4869

취약점 설명

CVE-2026-44963은 신뢰할 수 없는 데이터의 안전하지 않은 역직렬화(CWE-502) 로 인해 발생하는 Veeam Backup & Replication의 원격 코드 실행(RCE) 취약점입니다. 이 취약점은 승격된 권한 없이 모든 인증된 도메인 사용자가 백업 서버에서 원격으로 임의 코드를 실행할 수 있도록 합니다.

주요 특징

  • 공격 벡터: 네트워크 (AV:N)
  • 공격 복잡성: 낮음 (AC:L)
  • 필요 권한: 낮음 — 모든 도메인 사용자 (PR:L)
  • 사용자 상호 작용: 없음 (UI:N)
  • 범위: 전체 시스템 + 측면 이동 가능성
  • 악용 조건: 대상이 도메인에 가입되어 있어야 함

위험한 이유

root@kitploit:~
도메인 계정                                    권한 상승 불필요

VBR 서버에 네트워크 접근

조작된 페이로드 역직렬화

SYSTEM/서비스 계정으로 RCE

전체 백업 인프라 손상

저장소 구조

root@kitploit:~
CVE-2026-44963/
 README.md                        # 이 파일
 docs/
 technical-analysis.md            # 심층 기술 분석
 timeline.md                      # 공개 및 패치 타임라인
 references.md                    # 외부 참조
 detection/
 scan_veeam.py                    # 네트워크에서 Veeam 인스턴스 검색 (TCP 스캔)
 check_version.py                 # Veeam REST API를 통해 버전 확인 (인증 필요)
 http_prober.py                   # 맞춤형 HTTP 핑거프린터 — 타사 도구 불필요
 remediation/
 patch_checker.py                 # 패치 상태 확인
 hardening.ps1                    # 패치 후 강화 스크립트
 lab/
 setup.md                         # 실습 환경 설정 가이드
 ioc/
 indicators.md                    # SIEM/EDR 탐지를 위한 IoC

빠른 참조

공격 흐름 (승인된 침투 테스트용)

root@kitploit:~
1. 정찰             도메인에 가입된 Veeam VBR 인스턴스 식별
2. 열거             버전이 12.3.2.4854 미만인지 확인
3. 접근             유효한 도메인 자격 증명 획득
4. 악용             조작된 역직렬화 페이로드 전송
5. 사후 악용        구성 DB 추출, 자격 증명 수집, 측면 이동

침투 테스트 체크리스트

  • 서면 승인 획득
  • 범위 확인 (도메인에 가입된 VBR 서버가 범위 내에 있는지)
  • 실제 테스트 전에 실습 환경에서 재현 완료
  • 롤백 계획 수립
  • 자신의 작업에 대한 로깅/모니터링 활성화

탐지

전체 IoC 목록은 ioc/indicators.md를 참조하세요.

주요 탐지 지점:

  • Veeam.Backup.Service.exe에서 비정상적인 프로세스 생성
  • 백업 서버에서 예상치 못한 .NET 역직렬화 활동
  • VBR 호스트에서 비정상적인 아웃바운드 연결
  • 인증 로그: 일반 업무 시간 외에 VBR에 인증하는 도메인 사용자

해결 방법

즉시: Veeam Backup & Replication 12.3.2.4854로 패치

강화:

  • VBR 서비스 포트에 대한 네트워크 접근 제한
  • 도메인 사용자 접근에 최소 권한 적용
  • 백업 서버를 전용 VLAN에 격리
  • VBR에 향상된 로깅 활성화

자동 강화 스크립트는 remediation/hardening.ps1을 참조하세요.


법적 고지

이 저장소는 승인된 보안 연구, 명시적인 서면 허가를 받은 침투 테스트, 방어/블루 팀 목적으로만 사용하기 위한 것입니다.

귀하가 소유하지 않거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 자료를 무단으로 사용하는 것은 불법이며 형사 기소로 이어질 수 있습니다.

SentinelX 및 이 저장소의 기여자들은 이 정보의 오용에 대해 책임을 지지 않습니다.


참고 자료

  • Veeam KB4869 — 공식 권고
  • NVD — CVE-2026-44963
  • BleepingComputer 보도
  • WatchTowr — Sina Kheirkhah (@SinSinology)
  • CWE-502: 신뢰할 수 없는 데이터 역직렬화

SentinelX가 제작 | 커뮤니티에 의한, 커뮤니티를 위한

도구 다운로드