Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
teamcity-idea-cve-2020-35667-poc — اعتراض بيانات الاعتماد عبر إضافة TeamCity لـ IntelliJ IDEA | Kitploit
أدوات/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

اعتراض بيانات الاعتماد عبر إضافة TeamCity لـ IntelliJ IDEA

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 10 أشهرلم تتم المراجعة بعد

اعتراض بيانات الاعتماد لمكون TeamCity IntelliJ IDEA (CVE-2020-35667)

روابط سريعة

تقرير الإثبات | تحليل سير العمل | نص الخادم

الوصف

هذه إعادة إنتاج لـ CVE-2020-35667 عن طريق بناء نقطة نهاية XML-RPC TeamCity مزيفة. CVE-2020-35667 هي ثغرة SSRF في إضافة JetBrains TeamCity لبيئة IntelliJ IDE. تطلب إضافة TeamCity IntelliJ القديمة مفتاحًا عامًا من الخادم، وتقوم بتشفير كلمة المرور به، ثم ترسلها مرة أخرى. وبما أن الخادم يتحكم فيه المهاجم، يقوم المهاجم بفك التشفير وتسجيل بيانات الاعتماد بنصها الصريح.

تم الإبلاغ عن الثغرة بواسطة Jonathan Leitschuh (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/).

تأثير استغلال هذه الثغرة هو اعتراض بيانات اعتماد المستخدم بنصها الصريح أثناء عملية تسجيل الدخول إلى الإضافة، عبر نقطة نهاية XML-RPC يتحكم فيها المهاجم.

بيئة إعادة الإنتاج

هذا هو الإعداد الخاص بي لإعادة إنتاج المشكلة:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • إضافة TeamCity IntelliJ القابلة للاختراق

    • تنزيل باستخدام واجهة مستخدم لوحة تحكم TeamCity بعد تشغيل TeamCity
    • اسم ملف .zip للإضافة: TeamCity-IDEAplugin.zip;
    • SHA256 hash: 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • نظام التشغيل: Windows 10

  • إصدار Python: 3.12.7

  • متطلبات Python موجودة في cve2020-35667/requirements.txt

بداية سريعة

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. في IntelliJ، قم بتثبيت أو تفعيل إضافة TeamCity القديمة.
  2. من قائمة IntelliJ: TeamCity -> تسجيل الدخول -> عنوان URL للخادم: http://127.0.0.1:8888.
  3. أدخل اسم مستخدم وكلمة مرور اختبارية ثم اتصل.

النتيجة المتوقعة (قابلة للاختراق): يتم تسجيل بيانات اعتماد المستخدم في وحدة تحكم الخادم.

السلوك المتوقع إذا كان آمنًا: يتحقق العميل من هوية الخادم وصحة المفتاح، ولا تتعرض بيانات الاعتماد لنقطة نهاية مزيفة.

المراجع

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
تنزيل الأداة