用于利用 CVE-2023-27532 的概念验证代码,可泄露明文凭据或执行远程命令。
有关漏洞及利用的详细分析,请阅读 Rapid7 的 AttackerKB 分析。
在 Visual Studio 中打开。你需要添加或更新对 Veeam.Backup.Common.dll、Veeam.Backup.Interaction.MountService.dll 和 Veeam.Backup.Model.dll 的引用。为方便起见,可在开发机上安装 Veeam Backup & Replication,但这并非硬性要求。
从远程服务器泄露明文凭据。
> VeeamHax.exe --target 192.168.0.100

在远程服务器上以本地系统权限运行任意命令。
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe


此前针对该漏洞的研究由以下人员/机构完成: