Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63077 — استغلال لثغرة CVE-2026-63077، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في JetBrains TeamCity عبر إلغاء التسلسل. يدعم الفحص الجماعي، وتعدد الخيوط، وقشرة تفاعلية للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/0xcyp1337/cve-2026-63077
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub0xcyp1337/cve-2026-63077

CVE-2026-63077

استغلال لثغرة CVE-2026-63077، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في JetBrains TeamCity عبر إلغاء التسلسل. يدعم الفحص الجماعي، وتعدد الخيوط، وقشرة تفاعلية للاختبار المصرح به.

عرض المستودع
منذ 8س 32دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-63077 — تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه في JetBrains TeamCity

Python 3.6+ CVSS Author

تنفيذ تعليمات برمجية عن بُعد حرج غير مصادق عليه (CVSS 9.8) — يتم استغلاله بنشاط في البرية

يحتوي هذا المستودع على إثبات مفهوم (PoC) كامل الوظائف لاستغلال CVE-2026-63077، وهي ثغرة إلغاء تسلسل حرجة في JetBrains TeamCity تسمح للمهاجمين غير المصادق عليهم بتنفيذ أوامر عشوائية على الخادم.

يستغل هذا الأداة نقطة تسجيل الوكيل (/app/agents/v1/register) لإنشاء جلسة وكيل خبيثة، ثم يرسل حمولة linked-hash-map مصممة بعناية إلى نقطة /app/agents/v1/commands/error. يؤدي هذا إلى تشغيل هجوم إلغاء تسلسل HSQLDB يكتب قشرة ويب JSP إلى جذر الويب الخاص بـ TeamCity (../webapps/ROOT)، مما يمنح تنفيذ أوامر عن بُعد.


⚠️ نظرة عامة على الثغرة

الخاصيةالقيمة
معرف CVECVE-2026-63077
درجة CVSS9.8 (حرج)
CWECWE-502 – إلغاء تسلسل البيانات غير الموثوقة
تاريخ الإفصاحأغسطس 2026
الحالةيتم استغلاله بنشاط في البرية
المنتج المتأثرJetBrains TeamCity (الإصدارات قبل التصحيح)

الملخص الفني

توجد الثغرة في آلية استطلاع الوكيل. من خلال تسجيل وكيل مارق مع authToken مخصص، يمكن للمهاجم إرسال حمولة XML خبيثة تؤدي إلى إلغاء تسلسل HSQLDB. تقوم الحمولة بإنشاء ملف JSP في جذر الويب مع سكربت تنفيذ أوامر. بمجرد الوصول إلى ملف JSP، يقوم بتنفيذ أمر النظام المقدم وإرجاع المخرجات.

سلسلة الاستغلال:

  1. تسجيل الوكيل ← POST إلى /app/agents/v1/register مع XML.
  2. إرسال الحمولة ← POST إلى /app/agents/v1/commands/error مع linked-hash-map مصمم بعناية.
  3. حقن HSQLDB ← تنفيذ أمر SQL SCRIPT لكتابة ملف JSP على القرص.
  4. RCE ← الوصول إلى ملف JSP ينفذ أمر النظام.

🚀 الميزات

  • ✅ استغلال هدف واحد
  • ✅ فحص جماعي (قراءة الأهداف من ملف، هدف واحد في كل سطر)
  • ✅ تعدد الخيوط لمعالجة دفعات سريعة
  • ✅ وضع قشرة تفاعلية بعد الاستغلال الناجح
  • ✅ نشر تلقائي لقشرة ويب JSP (webapps/ROOT)
  • ✅ حفظ الحمولة (خيار التصحيح)
  • ✅ بدون تبعيات خارجية (يستخدم فقط مكتبة Python القياسية)
  • ✅ تسجيل المخرجات (result.txt)

📥 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py

# لا توجد تبعيات إضافية مطلوبة — يستخدم urllib و socket و ssl وما إلى ذلك.
تنزيل الأداة