
Veeam Backup & Replication 대상 CVE-2023-27532 익스플로잇
CVE-2023-27532를 악용하여 평문 자격 증명을 유출하거나 원격 명령을 실행하는 PoC 코드입니다.
취약점 및 악용에 대한 자세한 분석은 Rapid7 AttackerKB 분석을 참조하십시오.
Visual Studio에서 엽니다. Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll, Veeam.Backup.Model.dll에 대한 참조를 추가하거나 업데이트해야 합니다. 더 쉽게 하려면 개발 머신에 Veeam Backup & Replication을 설치하십시오. 이는 필수 요구 사항은 아닙니다.
원격 서버에서 평문 자격 증명을 유출합니다.
> VeeamHax.exe --target 192.168.0.100

원격 서버에서 로컬 시스템 권한으로 임의의 명령을 실행합니다.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


이 취약점에 대한 이전 연구는 다음에 의해 수행되었습니다.