
Эксплойт для CVE-2023-27532 против Veeam Backup & Replication
Proof of Concept код для эксплуатации CVE-2023-27532, позволяющий либо получить учётные данные в открытом виде, либо удалённо выполнить произвольную команду.
Подробный анализ уязвимости и методов её эксплуатации представлен в анализе Rapid7 на AttackerKB.
Откройте проект в Visual Studio. Вам потребуется добавить или обновить ссылки на Veeam.Backup.Common.dll, Veeam.Backup.Interaction.MountService.dll и Veeam.Backup.Model.dll. Чтобы упростить себе задачу, установите Veeam Backup & Replication на машине разработчика, хотя это не является обязательным требованием.
Получить учётные данные в открытом виде с удалённого сервера.
> VeeamHax.exe --target 192.168.0.100

Выполнить произвольную команду с системными привилегиями на удалённом сервере.
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


Ранее исследования данной уязвимости проводили: