
Эксплойт доказательства концепции для CVE-2023-27532, позволяющий удаленное выполнение команд с привилегиями локальной системы на серверах Veeam Backup & Replication.
Форкнутый репозиторий, удалена часть утечки учётных данных. Применены исправления для компиляции.
Образец эксплойта для CVE-2023-27532, позволяющий либо извлечь учётные данные в открытом виде, либо выполнить удалённую команду.
Подробный анализ уязвимости и эксплуатации можно прочитать в анализе AttackerKB от Rapid7.
Откройте в Visual Studio. Поскольку библиотеки Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll и Veeam.Backup.Model.dll от Liberis уже включены в проект, беспокоиться о них не нужно.
Извлечение учётных данных в открытом виде с удалённого сервера.
> VeeamHax.exe --target 192.168.0.100

Выполнение произвольной команды с правами локальной системы на удалённом сервере.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Предыдущие исследования этой уязвимости проводили: