精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Veeam Backup & Replication漏洞調試環境搭建

商務辦公
本文以CVE-2023-27532為例,介紹搭建Veeam Backup & Replication漏洞調試環境的相關問題和解決方法。

0x00 前言

本文以CVE-2023-27532為例,介紹Veeam Backup & Replication漏洞調試環境的搭建方法。

0x01 簡介

本文將要介紹以下內容:

環境搭建

調試環境搭建

數據庫憑據提取

CVE-2023-27532簡要分析

0x02 環境搭建

1.軟件安裝

安裝文檔:https://helpcenter.veeam.com/archive/backup/110/vsphere/install_vbr.html

軟件下載地址:https://www.veeam.com/download-version.html

License申請地址:https://www.veeam.com/smb-vmware-hyper-v-essentials-download.html

下載得到iso文件,安裝時需要使用郵箱獲得的License文件

2.默認目錄

安裝目錄:C:\Program Files\Veeam\

日志路徑:C:\ProgramData\Veeam\Backup

3.默認端口

Veeam.Backup.Service ports: 9392,9401(SSL)

Veeam.Backup.ConfigurationService port: 9380

Veeam.Backup.CatalogDataService port: 9393

Veeam.Backup.EnterpriseService port:9394

Web UI ports: 9080,9443(SSL)

RESTful API ports: 9399,9398(SSL)

0x03 調試環境搭建

1.定位進程

執行命令:netstat -ano |findstr 9401

返回結果:

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

定位到進程pid為7132,進程名稱為Veeam.Backup.Service.exe

使用dnSpy Attach到進程Veeam.Backup.Service.exe

2.調試設置

為了在Debug過程中能夠查看變量內容,需要創建以下文件:

C:\Program Files\Veeam\Backup and Replication\Backup\Veeam.Backup.Service.ini

C:\Program Files\Veeam\Backup and Replication\Backup\Veeam.Backup.DBManager.ini

C:\Program Files\Veeam\Backup and Replication\Backup\Veeam.Backup.ServiceLib.ini

C:\Program Files\Veeam\Backup and Replication\Backup\Veeam.Backup.Interaction.MountService.ini

內容為:

0x04 數據庫憑據提取

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

1.獲得數據庫連接配置

(1)獲得數據庫連接端口

打開SQL Server 2016 Configuration Manager,選擇SQL Server Services,可以看到SQL Server(VEEAMSQL2016)對應的Process ID為1756,如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

查看進程對應的端口:netstat -ano|findstr 1756

返回結果:

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

得到連接端口49720

(2)獲得數據庫名稱

方法1:

進入Configuration Database Connection Settings,在頁面中可以看到Database name為VeeamBackup,認證方式為Windows Authentication,如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

方法2:

讀取注冊表鍵值:REG QUERY "HKEY_LOCAL_MACHINE\SOFTWARE\Veeam\Veeam Backup and Replication" /v SqlDatabaseName

2.數據庫連接

(1)使用界面程序

這里使用DbSchema

選擇SqlServer,配置如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

成功連接如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

數據庫選擇VeeamBackup.dbo,進入數據庫頁面,全局搜索關鍵詞password,得到相關的查詢語句:

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

執行后獲得數據庫存儲的憑據信息,如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

(2)使用Powershell

參考資料:https://github.com/sadshade/veeam-creds

veeam-creds在Veeam Backup and Replication 11及更高版本測試時會報錯,提示:

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

這是因為https://github.com/sadshade/veeam-creds/blob/main/Veeam-Get-Creds.ps1#L32處使用了sqloledb,當前系統的sqloledb已經過期

這里可以選擇使用MSOLEDBSQL或MSOLEDBSQL19解決

查看當前系統是否安裝MSOLEDBSQL或MSOLEDBSQL19的Powershell命令:(New-Object System.Data.OleDb.OleDbEnumerator).GetElements() | select SOURCES_NAME, SOURCES_DESCRIPTION

返回結果示例:

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

以上結果顯示當前系統安裝了MSOLEDBSQL19,所以只需要將sqloledb替換為MSOLEDBSQL19即可

補充:安裝MSOLEDBSQL或MSOLEDBSQL19的方法

下載地址:https://learn.microsoft.com/en-us/sql/connect/oledb/download-oledb-driver-for-sql-server?source=recommendations&view=sql-server-ver16

命令行安裝方法:msiexec /i msoledbsql.msi /qn IACCEPTMSOLEDBSQLLICENSETERMS=YES

安裝前需要滿足Microsoft Visual C++ Redistributable版本最低為14.34

查看Microsoft Visual C++ Redistributable版本的簡單方法:

通過文件夾名稱獲得:dir /o:-d "C:\ProgramData\Package Cache"

返回結果示例:

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

從中可以得出Microsoft Visual C++ Redistributable版本為14.29.30037,需要安裝更高版本的Microsoft Visual C++ Redistributable,下載地址:https://learn.microsoft.com/en-us/cpp/windows/latest-supported-vc-redist?view=msvc-170

x86和x64均需要安裝,veeam-creds運行成功如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

0x05 CVE-2023-27532簡要分析

Y4er公布了調用CredentialsDbScopeGetAllCreds獲得明文憑據的POC:https://y4er.com/posts/cve-2023-27532-veeam-backup-replication-leaked-credentials/

1.憑據位置

此處的明文憑據對應的位置為:Veeam Backup & Replication Console->Manage Credentials,默認明文口令為空,如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

調試斷點位置為Veeam.Backup.DBManager.dll->CCredentialsDbScope,如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

2.數據解析

POC最終的返回結果為序列化之后的xml,將ParamValue作Base64解密后可以看到明文數據,但是格式不對,存在亂碼

這里可以調用Veeam自帶的dll反序列化數據,得到正確的格式

格式化輸出字符串的代碼示例:

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

需要引用dll文件:

Veeam.Backup.Common.dll

Veeam.Backup.Configuration.dll

Veeam.Backup.Interaction.MountService.dll

Veeam.Backup.Logging.dll

Veeam.Backup.Model.dll

Veeam.Backup.Serialization.dll

Veeam.TimeMachine.Tool.dll

編譯生成的文件需要在本地安裝Veeam的環境下使用,否則報錯提示:

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

程序成功執行的結果示例如下圖

【技術原創】Veeam Backup & Replication漏洞調試環境搭建【技術原創】Veeam Backup & Replication漏洞調試環境搭建

0x06 小結

本文以CVE-2023-27532為例,介紹搭建Veeam Backup & Replication漏洞調試環境的相關問題和解決方法。

責任編輯:武曉燕 來源: 嘶吼網
相關推薦

2023-09-13 07:30:36

ADManager漏洞調試

2021-10-22 16:33:05

Veeam

2023-08-08 08:34:47

漏洞環境獲取方法

2020-04-29 11:26:37

Veeam

2011-07-26 09:04:44

MySQL Repli數據庫負載均衡

2023-02-14 08:29:08

MySQLDocker

2009-12-18 11:14:52

VS 2010環境

2025-05-26 08:05:00

Nacos源碼開發

2011-07-19 16:34:01

Xcode 證書

2021-03-12 07:52:08

主機主從復制

2022-12-05 08:41:39

Redis調試環境源碼

2025-03-24 06:00:00

漏洞補丁網絡安全

2022-03-18 13:58:00

RocketMQ消息隊列

2013-10-30 22:41:23

Clouda環境

2011-03-14 13:06:58

LAMP搭建

2011-03-09 13:02:31

LAMP環境搭建

2025-05-27 08:05:00

Spring開發服務調用

2012-07-04 10:18:10

Tomcat調試代碼分析

2024-10-11 16:42:41

2020-12-04 14:32:51

Veeam
點贊
收藏

51CTO技術棧公眾號

在线观看18视频网站| 日韩视频在线观看免费| 国产特级淫片高清视频| 欧美日本韩国一区二区| 久久精品免费观看| 国模精品一区二区三区色天香| 2一3sex性hd| 国产原创一区| 精品国产31久久久久久| 中文精品视频一区二区在线观看| 亚洲成人黄色片| 日韩精品久久理论片| 久久国产精品电影| 免费看污片网站| 免费观看亚洲天堂| 色婷婷久久综合| 激情六月天婷婷| 成人精品一区二区| 99精品视频中文字幕| 成人久久一区二区| 无码人妻精品一区二区| 国内精品久久久久久久影视蜜臀| 中文字幕日本精品| 欧洲一级黄色片| 日本一区二区三区电影免费观看| 在线一区二区视频| 男人日女人逼逼| 欧美14一18处毛片| 亚洲欧美日韩成人高清在线一区| 色阁综合av| 欧美性孕妇孕交| jizz一区二区| 国产伦精品一区二区三区视频黑人| 亚洲天堂狠狠干| 久久男女视频| 狠狠躁夜夜躁人人爽超碰91| 欧美日韩精品欧美日韩精品| 妞干网在线播放| 黄网站在线免费| 国产精品福利一区二区三区| 日韩精品不卡| 国产区高清在线| 久久色在线观看| 久久精品aaaaaa毛片| 亚洲国产精品国自产拍久久| 国产精品一区二区久久不卡 | 天堂√中文最新版在线| 亚洲成人av在线电影| 欧美狂野激情性xxxx在线观| 18加网站在线| 亚洲欧美另类在线| 玖玖精品在线视频| 亚洲第一图区| 亚洲一区二区三区爽爽爽爽爽 | 一本久道久久久| 91精品国产乱码久久久久久蜜臀| 日本在线视频中文字幕| 亚洲高清毛片| 欧美亚洲国产视频小说| 中文字幕第15页| 老**午夜毛片一区二区三区 | 久久夜色精品国产欧美乱极品| 国产午夜精品一区| 亚洲人妻一区二区| 久久亚洲免费视频| 视频在线一区二区三区| 伊人免费在线| 亚洲精品网站在线观看| av日韩在线看| 国产99在线观看| 色哦色哦哦色天天综合| 麻豆三级在线观看| 91麻豆精品国产综合久久久 | 欧美高清精品一区二区| 日韩三级网址| 亚洲精品白浆高清久久久久久| 欧美成人三级伦在线观看| 久久av综合| 国产亚洲精aa在线看| 亚洲综合一区二区三区| 成年人午夜免费视频| av日韩亚洲| 欧美精品xxxxbbbb| 国产精品果冻传媒| 夜色77av精品影院| 久久精品成人欧美大片| 国产一级视频在线播放| 国产精品日韩欧美一区| 国产日韩欧美在线观看| 狠狠躁日日躁夜夜躁av| 国产日本一区二区| 成人国产在线看| 日韩精品一区二区三区| 91精品一区二区三区久久久久久| 中国极品少妇xxxx| 日本一区二区在线看| 欧美激情小视频| 一区二区在线观看网站| 蜜臀av午夜精品| 国产欧美在线观看一区| 欧美国产视频一区| 韩日精品一区| 亚洲国产日韩精品在线| 三级黄色免费观看| 国产欧美综合一区二区三区| 成人精品一区二区三区电影免费 | 欧美日韩不卡在线视频| 日本h片久久| 日韩av在线导航| 欧美色图亚洲天堂| 日本不卡123| 好吊妞www.84com只有这里才有精品| 1769在线观看| 懂色av一区二区三区| 亚洲天堂一区二区在线观看| 日韩欧美在线精品| 久久99精品国产99久久6尤物| 一级黄色在线观看| caoporn国产精品| 白白操在线视频| 久久人体av| 亚洲天堂久久av| 久久久久亚洲av成人毛片韩| 丁香激情综合国产| 一级黄色片播放| 欧美一区=区三区| 亚洲新声在线观看| 亚洲欧美自拍视频| av日韩在线网站| 香港三级日本三级a视频| 色综合久久久| 丝袜美腿亚洲一区二区| 久久影视中文字幕| 久久伊人蜜桃av一区二区| 日韩在线综合网| 久久资源综合| 久久a级毛片毛片免费观看| 精品亚洲精品福利线在观看| 青娱乐国产在线| 麻豆中文一区二区| 日韩不卡av| 3d欧美精品动漫xxxx无尽| 日韩电影中文字幕av| 国产第100页| 久久国产福利| 欧美日韩精品久久久免费观看| 91豆花视频在线播放| 精品国产凹凸成av人网站| 国产免费无码一区二区视频| 国产乱妇无码大片在线观看| 中文字幕一区二区三区乱码 | 国产欧美日韩丝袜精品一区| 黄色在线播放| 欧美亚洲综合色| 欧美成人精品二区三区99精品| 久久成人免费观看| 欧美精品中文| 日本精品久久电影| 国产三级视频在线| 欧美日韩中文一区| 亚洲一区电影在线观看| 国产乱妇无码大片在线观看| 亚洲精品少妇一区二区| 国产suv精品一区| 欧美一级视频一区二区| 免费在线黄色电影| 欧美日韩国产高清一区二区| 午夜国产福利一区二区| 国产精品中文欧美| 97视频久久久| 欧美综合在线视频观看| 国产日韩欧美在线看| 午夜av在线免费观看| 亚洲精品99999| 波多野结衣家庭主妇| 最新久久zyz资源站| 久久久久亚洲av成人网人人软件| 另类图片国产| 中文字幕一区综合| 精品中国亚洲| 国产精品久久久久91| caopo在线| 亚洲国产精品成人va在线观看| 黄色在线免费观看| 欧美福利在线| 在线欧美日韩国产| 网爆门在线观看| 成人精品视频一区二区三区尤物| 国产免费毛卡片| 欧美独立站高清久久| 国产精品一区在线观看| 日韩欧美一区二区三区免费观看| 久久亚洲欧美日韩精品专区| 无码国产精品高潮久久99| 在线观看视频一区二区| 欧美成人精品欧美一级私黄| 久久一二三国产| 可以看的av网址| 久久蜜桃精品| 国产女主播自拍| 久久视频在线| 免费在线国产精品| 久久国产精品免费一区二区三区| 青草热久免费精品视频| 午夜小视频在线观看| 亚洲人成电影在线观看天堂色| 亚洲爱爱综合网| 欧美日韩国产天堂| 狠狠躁夜夜躁人人爽天天高潮| 国产精品国产三级国产aⅴ中文 | 亚洲色图欧美自拍| 模特精品在线| 丰满的少妇愉情hd高清果冻传媒| 日韩aaaa| 青青草国产精品| av成人综合| 成人中文字幕在线观看| 成人啊v在线| 国产91精品黑色丝袜高跟鞋| 影音先锋男人资源在线| www.日韩av.com| 成人在线免费视频| 亚洲女成人图区| 天天操天天干天天操| 国产精品系列在线播放| 欧美精品video| 九九在线视频| 日韩精品在线免费| 色哟哟国产精品色哟哟| 日韩欧美一级在线播放| 国产精品天天操| 在线播放中文一区| 亚洲最大成人av| 欧美性一二三区| 亚洲第一区av| 欧美私模裸体表演在线观看| 亚洲成人第一网站| 欧美性色视频在线| 国产视频1区2区| 欧美日韩另类视频| 西西44rtwww国产精品| 精品久久久久久久久久| 天天操天天爽天天干| 午夜视频一区在线观看| www.日本精品| 日韩欧美成人精品| 一级黄色在线观看| 欧美色偷偷大香| 中文字幕在线视频免费| 欧美色精品在线视频| 一级特黄aaaaaa大片| 91精品欧美综合在线观看最新| 国产人妖一区二区| 欧美一卡2卡三卡4卡5免费| www.国产免费| 亚洲国产91色在线| 国产在线视频网| 中文字幕亚洲欧美一区二区三区 | 欧美精品一区二区免费| 99福利在线| 91超碰caoporn97人人| 成人欧美magnet| 国产精品日韩电影| 精品久久亚洲| 国产中文一区二区| 美女毛片一区二区三区四区| 日韩性感在线| 欧美在线观看天堂一区二区三区| 人妻无码一区二区三区四区| 最新国产乱人伦偷精品免费网站| 日本日本19xxxⅹhd乱影响| 久久性色av| 亚洲综合20p| 91小视频在线| 亚洲女人毛茸茸高潮| 一区二区在线观看av| 日本三级2019| 欧美在线色视频| a级片在线播放| 亚洲精品永久免费精品| 日韩三级影院| 97精品在线观看| 日本久久一区| 精品国产免费久久久久久尖叫| 欧美日韩精品在线一区| 草草草视频在线观看| 久久视频一区| 91香蕉亚洲精品| 国产精品免费无遮挡| 欧美精品一卡二卡| 少妇高潮一区二区三区99小说| 中文亚洲视频在线| 啊啊啊久久久| 91欧美精品午夜性色福利在线 | 一级性生活视频| 午夜在线精品| 欧美国产日韩在线视频| 久久先锋影音av鲁色资源网| 日本中文在线视频| 欧美午夜激情小视频| 国产成人麻豆精品午夜在线| 亚洲色图在线观看| 久草免费在线色站| 国产欧美日韩亚洲精品| 视频福利一区| 337p亚洲精品色噜噜狠狠p| 日韩—二三区免费观看av| xxxwww国产| 亚洲激情自拍视频| 亚洲综合精品视频| 亚洲人成网站免费播放| 51漫画成人app入口| 成人免费看黄网站| 欧美亚洲国产激情| 精品国产一区三区| 国产精品一区二区三区四区| 99自拍偷拍视频| 日韩欧美高清在线视频| 狠狠躁夜夜躁av无码中文幕| xvideos国产精品| 日韩成人亚洲| 欧美一级二级三级九九九| 亚洲看片免费| 中文字幕人妻一区| 玉米视频成人免费看| 亚洲熟女乱色一区二区三区久久久 | 亚洲精品欧美综合四区| 在线观看毛片av| 在线成人中文字幕| 裤袜国产欧美精品一区| 精品国产乱码久久久久久蜜柚| 国户精品久久久久久久久久久不卡| 国产成年人视频网站| 中文字幕av一区二区三区免费看 | 成人影院在线免费观看| 日韩精品一区二区三区丰满 | 一级黄色大片儿| 国产精品久久久久一区| 亚洲天堂中文字幕在线| 中文字幕日韩欧美| 国产黄色一区| 在线精品亚洲一区二区| 久久99热狠狠色一区二区| 亚洲人与黑人屁股眼交| 欧美猛男男办公室激情| 精产国品自在线www| 亚洲va欧美va国产综合久久| 日本免费中文字幕在线| 亚洲精品乱码久久久久久黑人| 人人爽人人爽人人片av| 亚洲欧洲自拍偷拍| 国产第一精品| 手机看片日韩国产| 国产成人一级电影| 日本三级中文字幕| 日韩大片在线观看视频| 伊人色综合一区二区三区影院视频 | 国产精品丝袜黑色高跟| 91久久国语露脸精品国产高跟| 久久国产精品久久精品| 国产成人一二片| 久久网站免费视频| 国产精品视频在线看| 97成人在线观看| 欧美激情精品久久久久久| 国产精品极品在线观看| 国产日韩一区二区在线| 国产嫩草影院久久久久| 国产麻豆精品一区| 韩国精品美女www爽爽爽视频| 亚洲精品国产精品粉嫩| 99sesese| 亚洲一区二区三区爽爽爽爽爽| 三级无遮挡在线观看| 国产精品无码专区在线观看| 久久精品亚洲欧美日韩精品中文字幕| 波多野结衣网页| 欧美午夜无遮挡| 久草免费在线| 精品在线视频一区二区| 久久国产人妖系列| 香蕉免费毛片视频| 中文字幕不卡在线视频极品| 日本精品在线观看| 欧美伦理片在线看| 一区二区欧美国产| 久久国产精品高清一区二区三区| 91久久国产精品91久久性色| 影院欧美亚洲| 一二三四在线观看视频| 亚洲二区在线播放视频| 成人精品动漫| 免费看日本毛片| 亚洲日本青草视频在线怡红院| 天堂a√中文在线| 91久久精品www人人做人人爽| 久久精品91| 日韩免费一二三区| 久久精品视频亚洲| 国内精品久久久久久99蜜桃|