Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44963 — Скрипты обнаружения, проверка патчей и руководство по усилению защиты для CVE-2026-44963 (Veeam B&R RCE) | Kitploit
Инструменты/GitHubGitHub/sentinelxofficial/cve-2026-44963
Управление индикаторами компрометации (IOC)Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на ИнцидентыЛаборатории и Практика
GitHubsentinelxofficial/cve-2026-44963

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

CVE-2026-44963

Скрипты обнаружения, проверка патчей и руководство по усилению защиты для CVE-2026-44963 (Veeam B&R RCE)

Репозиторий
4122 месяцев назадЕщё не проверено
Поделиться

CVE-2026-44963 — Удаленное выполнение кода в Veeam Backup & Replication

Исследовательский репозиторий от SentinelX — только для авторизованного тестирования безопасности и защитных целей.


Обзор

ПолеДетали
CVE IDCVE-2026-44963
ВендорVeeam
ПродуктBackup & Replication
Затронутые версии< 12.3.2.4854 (все сборки v12)
Исправленная версия12.3.2.4854
Оценка CVSS v49.4 — КРИТИЧЕСКИЙ
Оценка CVSS v38.8 — Высокий
CWECWE-502 (Десериализация недоверенных данных)
ОбнаруженоSina Kheirkhah @ WatchTowr
Раскрыто9 июня 2026 г.
Рекомендация вендораKB4869

Описание уязвимости

CVE-2026-44963 — это уязвимость удаленного выполнения кода (RCE) в Veeam Backup & Replication, вызванная небезопасной десериализацией недоверенных данных (CWE-502). Уязвимость позволяет любому аутентифицированному пользователю домена — без необходимости повышенных привилегий — удаленно выполнить произвольный код на сервере резервного копирования.

Ключевые характеристики

Что делает это опасным

root@kitploit:~
Any domain account No elevated privilege needed

Network access to VBR server

Deserialization of crafted payload

RCE as SYSTEM/service account

Full backup infrastructure compromise

Структура репозитория

root@kitploit:~
CVE-2026-44963/
 README.md # This file
 docs/
 technical-analysis.md # Deep-dive technical breakdown
 timeline.md # Disclosure & patch timeline
 references.md # External references
 detection/
 scan_veeam.py # Discover Veeam instances on network (TCP scan)
 check_version.py # Check version via Veeam REST API (auth required)
 http_prober.py # Custom HTTP fingerprinter — no third-party tools
 remediation/
 patch_checker.py # Validate patch status
 hardening.ps1 # Post-patch hardening script
 lab/
 setup.md # Lab environment setup guide
 ioc/
 indicators.md # IoCs for SIEM/EDR detection

Краткая справка

Цепочка атаки (для авторизованного пентеста)

root@kitploit:~
1. Reconnaissance Identify domain-joined Veeam VBR instances
2. Enumeration Confirm version < 12.3.2.4854
3. Access Obtain any valid domain credentials
4. Exploitation Send crafted deserialization payload
5. Post-exploit Extract config DB, harvest creds, lateral move

Чек-лист пентестера

  • Получено письменное разрешение
  • Подтверждена область (серверы VBR, присоединенные к домену, входят в область)
  • Завершено воспроизведение в лаборатории перед тестированием в реальной среде
  • Подготовлен план отката
  • Включено логирование/мониторинг ваших действий

Обнаружение

См. ioc/indicators.md для полного списка IoC.

Ключевые точки обнаружения:

  • Аномальный запуск процессов из Veeam.Backup.Service.exe
  • Неожиданная активность десериализации .NET на сервере резервного копирования
  • Необычные исходящие соединения с хоста VBR
  • Журналы аутентификации: пользователи домена, аутентифицирующиеся на VBR вне обычного времени

Устранение

Немедленно: Установите патч для Veeam Backup & Replication 12.3.2.4854

Усиление защиты:

  • Ограничьте сетевой доступ к портам службы VBR
  • Примените принцип минимальных привилегий для доступа пользователей домена
  • Изолируйте сервер резервного копирования в выделенной VLAN
  • Включите расширенное логирование на VBR

См. remediation/hardening.ps1 для автоматизированного скрипта усиления защиты.


Правовое предупреждение

Этот репозиторий предназначен строго для авторизованного исследования безопасности, тестирования на проникновение с явным письменным разрешением и для защитных целей (blue team).

Несанкционированное использование этих материалов против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и может повлечь уголовное преследование.

SentinelX и участники этого репозитория не несут ответственности за любое неправомерное использование этой информации.


Ссылки

  • Veeam KB4869 — Официальная рекомендация
  • NVD — CVE-2026-44963
  • BleepingComputer Coverage
  • WatchTowr — Sina Kheirkhah (@SinSinology)
  • CWE-502: Десериализация недоверенных данных

Made with by SentinelX | For the community, by the community

Скачать инструмент
ПолеДетали
Вектор атакиСеть (AV:N)
Сложность атакиНизкая (AC:L)
Требуемые привилегииНизкие — любой пользователь домена (PR:L)
Взаимодействие с пользователемНет (UI:N)
ОбластьПолная система + потенциал для бокового перемещения
Условие эксплуатацииЦель должна быть присоединена к домену