
في هذا المشروع، قمت باستغلال ثغرة CVE-2024-27198-RCE لتنفيذ هجوم تنفيذ الأوامر عن بعد (RCE) على خادم TeamCity ضعيف.
في هذا المشروع، قمت باستغلال ثغرة CVE-2024-27198-RCE لتنفيذ هجوم تنفيذ التعليمات البرمجية عن بُعد (RCE) على خادم TeamCity ضعيف. تسمح الثغرة بتحميل وتفعيل إضافة ضارة توفر الوصول إلى النظام البعيد عبر webshell، مما يمنح القدرة على تنفيذ الأوامر واسترجاع البيانات من الخادم.
بدأت بتحديد الخادم المستهدف، الذي كان متاحًا على http://10.10.217.209:50000. ثم استخدمت السكربت CVE-2024-27198-RCE.py لاستغلال الثغرة على الخادم.
أثناء عملية الاستغلال، قام السكربت تلقائيًا بتحميل إضافة ضارة إلى الخادم، وتم تفعيلها بنجاح. كان webshell الذي يوفر الوصول إلى الخادم متاحًا على: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.
من خلال webshell، قمت بتنفيذ أوامر مختلفة على الخادم، مثل:
من خلال تنفيذ الأمر cat /home/ubuntu/flag.txt، تمكنت من استرجاع العلم: THM{faa9bac345709b6620a6200b484c7594}.
من خلال استغلال هذه الثغرة، حصلت على وصول إلى الخادم وتمكنت من استرجاع معلومات حساسة. يسلط هذا الهجوم الضوء على المخاطر الكبيرة التي تتعرض لها خوادم TeamCity التي لم يتم تحديثها في الوقت المناسب. أوصي دائمًا بالحفاظ على تحديث إصدارات البرامج وتثبيت التصحيحات الأمنية اللازمة.