
Exploit for CVE-2023-27532 against Veeam Backup & Replication
Código de Prova de Conceito para explorar a CVE-2023-27532 e vazar credenciais em texto simples ou executar comandos remotos.
Para uma análise detalhada da vulnerabilidade e exploração, leia a análise do Rapid7 no AttackerKB.
Abra no Visual Studio. Você precisará adicionar ou atualizar as referências para Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll e Veeam.Backup.Model.dll. Para facilitar, instale o Veeam Backup & Replication na máquina de desenvolvimento, embora isso não seja um requisito obrigatório.
Vaze as credenciais em texto simples do servidor remoto.
> VeeamHax.exe --target 192.168.0.100

Execute um comando arbitrário com privilégios de sistema local no servidor remoto.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Pesquisas anteriores sobre essa vulnerabilidade foram realizadas por: