
Скрипты обнаружения, проверка патчей и руководство по усилению защиты для CVE-2026-44963 (Veeam B&R RCE)
Исследовательский репозиторий от SentinelX — только для авторизованного тестирования безопасности и защитных целей.
| Поле | Детали |
|---|---|
| CVE ID | CVE-2026-44963 |
| Вендор | Veeam |
| Продукт | Backup & Replication |
| Затронутые версии | < 12.3.2.4854 (все сборки v12) |
| Исправленная версия | 12.3.2.4854 |
| Оценка CVSS v4 | 9.4 — КРИТИЧЕСКИЙ |
| Оценка CVSS v3 | 8.8 — Высокий |
| CWE | CWE-502 (Десериализация недоверенных данных) |
| Обнаружено | Sina Kheirkhah @ WatchTowr |
| Раскрыто | 9 июня 2026 г. |
| Рекомендация вендора | KB4869 |
CVE-2026-44963 — это уязвимость удаленного выполнения кода (RCE) в Veeam Backup & Replication, вызванная небезопасной десериализацией недоверенных данных (CWE-502). Уязвимость позволяет любому аутентифицированному пользователю домена — без необходимости повышенных привилегий — удаленно выполнить произвольный код на сервере резервного копирования.
Any domain account No elevated privilege needed
Network access to VBR server
Deserialization of crafted payload
RCE as SYSTEM/service account
Full backup infrastructure compromise
CVE-2026-44963/
README.md # This file
docs/
technical-analysis.md # Deep-dive technical breakdown
timeline.md # Disclosure & patch timeline
references.md # External references
detection/
scan_veeam.py # Discover Veeam instances on network (TCP scan)
check_version.py # Check version via Veeam REST API (auth required)
http_prober.py # Custom HTTP fingerprinter — no third-party tools
remediation/
patch_checker.py # Validate patch status
hardening.ps1 # Post-patch hardening script
lab/
setup.md # Lab environment setup guide
ioc/
indicators.md # IoCs for SIEM/EDR detection
1. Reconnaissance Identify domain-joined Veeam VBR instances
2. Enumeration Confirm version < 12.3.2.4854
3. Access Obtain any valid domain credentials
4. Exploitation Send crafted deserialization payload
5. Post-exploit Extract config DB, harvest creds, lateral move
См. ioc/indicators.md для полного списка IoC.
Ключевые точки обнаружения:
Veeam.Backup.Service.exe.NET на сервере резервного копированияНемедленно: Установите патч для Veeam Backup & Replication 12.3.2.4854
Усиление защиты:
См. remediation/hardening.ps1 для автоматизированного скрипта усиления защиты.
Этот репозиторий предназначен строго для авторизованного исследования безопасности, тестирования на проникновение с явным письменным разрешением и для защитных целей (blue team).
Несанкционированное использование этих материалов против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и может повлечь уголовное преследование.
SentinelX и участники этого репозитория не несут ответственности за любое неправомерное использование этой информации.
Made with by SentinelX | For the community, by the community
| Поле | Детали |
|---|
| Вектор атаки | Сеть (AV:N) |
| Сложность атаки | Низкая (AC:L) |
| Требуемые привилегии | Низкие — любой пользователь домена (PR:L) |
| Взаимодействие с пользователем | Нет (UI:N) |
| Область | Полная система + потенциал для бокового перемещения |
| Условие эксплуатации | Цель должна быть присоединена к домену |