Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27532-RCE-Only — Эксплойт доказательства концепции для CVE-2023-27532, позволяющий удаленное выполнение команд с привилегиями локальной системы на серверах Veeam Backup & Replication. | Kitploit
Инструменты/GitHubGitHub/puckiestyle/cve-2023-27532-rce-only
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubpuckiestyle/cve-2023-27532-rce-only

CVE-2023-27532-RCE-Only

Эксплойт доказательства концепции для CVE-2023-27532, позволяющий удаленное выполнение команд с привилегиями локальной системы на серверах Veeam Backup & Replication.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
22 лет назадЕщё не проверено

Форкнутая версия (только RCE)

Форкнутый репозиторий, удалена часть утечки учётных данных. Применены исправления для компиляции.

CVE-2023-27532

Образец эксплойта для CVE-2023-27532, позволяющий либо извлечь учётные данные в открытом виде, либо выполнить удалённую команду.

Обзор

Подробный анализ уязвимости и эксплуатации можно прочитать в анализе AttackerKB от Rapid7.

Сборка

Откройте в Visual Studio. Поскольку библиотеки Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll и Veeam.Backup.Model.dll от Liberis уже включены в проект, беспокоиться о них не нужно.

Использование

Извлечение учётных данных в открытом виде с удалённого сервера.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100

VeeamHax1

Выполнение произвольной команды с правами локальной системы на удалённом сервере.

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe

VeeamHax2

VeeamHax3

Благодарности

Предыдущие исследования этой уязвимости проводили:

  • CODE WHITE GmbH
  • Huntress
  • Y4er
Скачать инструмент