已复刻该仓库并移除了凭据泄露部分。已应用编译修复。
用于利用 CVE-2023-27532 的概念验证代码,可泄露明文凭据或执行远程命令。
有关漏洞及其利用的详细分析,请阅读 Rapid7 的 AttackerKB 分析。
使用 Visual Studio 打开。由于 Liberis 的 Veeam.Backup.Common.dll、Veeam.Backup.Interaction.MountService.dll 和 Veeam.Backup.Model.dll 已包含在项目中,因此无需为此担心。
从远程服务器泄露明文凭据。
> VeeamHax.exe --target 192.168.0.100

以本地系统权限在远程服务器上运行任意命令。
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


此前针对该漏洞的研究由以下人员完成: