Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63077 — استغلال لإثبات المفهوم لـ JetBrains TeamCity ينفّذ تنفيذًا عن بُعدًا للتعليمات البرمجية دون مصادقة عبر إزالة تسلسل بروتوكول استطلاع الوكيل (agent polling protocol)، وينشر حمولة JSP، ويدعم تنفيذ الأوامر متعدد الخيوط. | Kitploit
أدوات/GitHubGitHub/anggatechi/cve-2026-63077
الاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubanggatechi/cve-2026-63077

CVE-2026-63077

استغلال لإثبات المفهوم لـ JetBrains TeamCity ينفّذ تنفيذًا عن بُعدًا للتعليمات البرمجية دون مصادقة عبر إزالة تسلسل بروتوكول استطلاع الوكيل (agent polling protocol)، وينشر حمولة JSP، ويدعم تنفيذ الأوامر متعدد الخيوط.

عرض المستودع
1منذ 13 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملخص متحرك للمشروع

CVE-2026-63077 CVSS 3.1 score 9.8 CWE-502 TeamCity On-Premises Python 3.9 or later

نظرة عامة • التدفق البصري • المتطلبات • الاستخدام • القيود • التخفيف

[!CAUTION] ينفّذ إثبات المفهوم (PoC) هذا أمرًا على مستوى نظام التشغيل وقد يُعدّل دليل تطبيق TeamCity. استخدمه فقط في مختبر معزول أو ضد أنظمة لديك إذن كتابي صريح لاختبارها.

⚡ نظرة عامة

تذكر JetBrains أن جميع إصدارات TeamCity On-Premises الأقدم من الإصدارات المُصحَّحة متأثرة. قم بالترقية إلى إصدار مدعوم حاليًا متى أمكن ذلك. إذا تعذّرت الترقية الفورية، فاتبع تعليمات المُصنِّع بخصوص إضافة التصحيح الأمني الخاصة به.

[!NOTE] لا يدّعي هذا المستودع أن الثغرة CVE مدرجة في كتالوج CISA للثغرات المستغلة المعروفة (Known Exploited Vulnerabilities). لم تبلغ JetBrains عن أي استغلال نشط معروف عند نشرها نشرة الأمان في 27 يوليو 2026.

🧬 التدفق البصري

تدفق متحرك عالي المستوى لإثبات المفهوم

على مستوى عالٍ، يقوم الـ PoC بما يلي:

  1. يسجّل جلسة وكيل TeamCity مؤقتة؛
  2. يرسل مخطط كائنات XML مُسلسل إلى نقطة نهاية أوامر الوكيل؛
  3. يحاول كتابة ملف JSP لمرة واحدة داخل جذر الويب لـ TeamCity؛
  4. يستدعي ذلك الملف لتنفيذ الأمر المُقدم؛ و
  5. يسجّل مخرجات الأمر الناجحة في result.txt.

يحاول ملف JSP المُنشأ حذف نفسه عند استدعائه. تعامل مع عملية التنظيف على أساس أنها أفضل جهد ممكن، وليست ضمانًا بأن الهدف سيُترك دون تغيير.

🧰 المتطلبات

root@kitploit:~
Python       3.9 or later
Target       Authorized TeamCity On-Premises lab instance
Transport    HTTP or HTTPS access
Shell        bash available on the TeamCity server
Packages     Python standard library only
Safety       Disposable environment or verified backup

[!IMPORTANT] يستدعي الحمولة (payload) الأوامر عبر bash -c. لذلك يتطلب خادم TeamCity على Windows تثبيت Bash متوافق؛ وإلا فستفشل مرحلة تنفيذ الأوامر.

🚀 الاستخدام المخبري المصرّح به

شغّل الـ PoC من دليل المشروع:

root@kitploit:~
python3 exploit.py

يطلب البرنامج تحديد الهدف والأمر وعدد الخيوط (threads) المطلوب:

root@kitploit:~
[*] Target URL or file: http://127.0.0.1:8111
[*] Command: id
[*] Threads (default 10): 1

هدف مخبري واحد

أدخل عنوان URL الأساسي الكامل للهدف. عند حذف المخطط (scheme)، يستخدم السكربت http:// تلقائيًا.

ملف الأهداف المصرّح به

للأنظمة المخبرية المتعددة، أدخل مسار ملف نصي يحتوي على عنوان URL واحد في كل سطر:

root@kitploit:~
http://127.0.0.1:8111
http://192.0.2.10:8111
https://teamcity.lab.example

لا تُضِف تعليقات سطرية إلى أسطر الأهداف لأن المحلل (parser) لا يزيلها. ابدأ بخيط واحد، وزد التوافقية (concurrency) فقط بعد التأكد من نطاق وسعة المختبر المصرّح به.

📄 المخرجات

تُضاف النتائج الناجحة إلى result.txt:

root@kitploit:~
http://127.0.0.1:8111 -> uid=1000(tcuser) gid=1000(tcuser) groups=1000(tcuser)

قد يحتوي الملف على مخرجات أوامر حساسة. أبقِه خارج نظام التحكم بالإصدارات واحذفه بشكل آمن عند عدم الحاجة إليه بعد الآن.

⚠️ قيود معروفة

  • التحقق من شهادة TLS معطّل في أداة HTTP الحالية. استخدم الـ PoC فقط على شبكة اختبار موثوقة.
  • يفترض تنفيذ الأوامر أن bash متوفر على خادم TeamCity.
  • مسار جذر الويب مُرمَّز ثابتًا على ../webapps/ROOT؛ قد لا تعمل التخطيطات غير القياسية لـ TeamCity أو لحاوية servlet.
  • المحاولة الفاشلة لا تُثبت أن الهدف مُصحَّح. فضوابط الشبكة والخوادم الوكيلة العكسية وأذونات الملفات واختلافات التخطيط وتغييرات نقاط النهاية قد تُنتج النتيجة نفسها.
  • يشير موجه المتابعة الخاص بالهدف الواحد حاليًا إلى كائن args غير مُعرَّف. يعمل الأمر الأول المُرسل بشكل مستقل، لكن الأوامر الإضافية الصادرة من ذلك الموجه ستفشل حتى يُصحَّح الكود.

🛡️ إرشادات دفاعية

root@kitploit:~
flowchart LR
    A["Identify TeamCity version"] --> B{"Patched release?"}
    B -- "No" --> C["Upgrade to 2025.11.7 / 2026.1.3+"]
    B -- "Upgrade blocked" --> D["Apply JetBrains security patch plugin"]
    C --> E["Restrict access to trusted networks or VPN"]
    D --> E
    E --> F["Review logs, credentials, artifacts, and pipelines"]
  1. قم بترقية TeamCity On-Premises إلى 2025.11.7 أو 2026.1.3 أو إصدار أحدث مدعوم.
  2. إذا تعذّرت الترقية الفورية، ثبّت إضافة التصحيح الأمني من JetBrains للإصدارات الأقدم المدعومة.
  3. قيّد الوصول إلى TeamCity على الشبكات الموثوقة أو VPN. تجنّب عرض صفحة تسجيل الدخول وواجهات API مباشرة على الإنترنت.
  4. شغّل عملية خادم TeamCity بأقل صلاحيات نظام التشغيل التي يتطلبها.
  5. أبقِ خادم TeamCity على مضيف مخصص منفصل عن وكلاء البناء (build agents).
  6. بعد الاشتباه في حدوث استغلال، حافظ على الأدلة وافحص الخادم وبيانات الاعتماد المخزنة ومخرجات البناء (build artifacts) وأنظمة CI/CD اللاحقة.

⚖️ إشعار الاستخدام المسؤول

هذا الكود مُقدَّم لأغراض البحث الأمني والتحقق والاختبارات الدفاعية في بيئات تملكها أو مُصرَّح لك صراحةً بتقييمها. أنت مسؤول عن الامتثال للقوانين والعقود وقواعد الاشتباك المعمول بها. لا يتحمل المؤلف والمساهمون أي مسؤولية عن الاستخدام غير المصرح به أو الأضرار الناتجة عنه.

📚 المراجع

  • التنبيه الأمني من JetBrains
  • الثغرات الأمنية المُصحَّحة لدى JetBrains
  • إدخال NVD للثغرة CVE-2026-63077
  • توثيق ترقية TeamCity

تنزيل الأداة
الخاصيةالقيمة
CVECVE-2026-63077
المنتجJetBrains TeamCity On-Premises
الأثرتنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر بروتوكول استطلاع الوكيل
مواطن الضعفCWE-502 — إلغاء تسلسل بيانات غير موثوقة
CVSS9.8 حرجة — JetBrains CNA, CVSS 3.1
المصادقةغير مطلوبة
الإصدارات المُصحَّحة2025.11.7 و 2026.1.3
التخفيف البديلإضافة التصحيح الأمني من JetBrains لإصدارات TeamCity 2017.1+
TeamCity Cloudلا يتطلب أي إجراء من العميل وفقًا لـ JetBrains