Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-63077 — Exploit für CVE-2026-63077, eine nicht authentifizierte RCE in JetBrains TeamCity über Deserialisierung. Unterstützt Massen-Scanning, Multithreading und eine interaktive Shell für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/0xcyp1337/cve-2026-63077
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub0xcyp1337/cve-2026-63077

CVE-2026-63077

Exploit für CVE-2026-63077, eine nicht authentifizierte RCE in JetBrains TeamCity über Deserialisierung. Unterstützt Massen-Scanning, Multithreading und eine interaktive Shell für autorisierte Tests.

Repository anzeigen
vor 8h 32mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-63077 — JetBrains TeamCity Nicht authentifizierte RCE

Python 3.6+ CVSS Author

Kritische nicht authentifizierte Remote-Codeausführung (CVSS 9.8) — Aktiv in freier Wildbahn ausgenutzt

Dieses Repository enthält einen voll funktionsfähigen Proof-of-Concept (PoC)-Exploit für CVE-2026-63077, eine kritische Deserialisierungsschwachstelle in JetBrains TeamCity, die nicht authentifizierten Angreifern ermöglicht, beliebige Befehle auf dem Server auszuführen.

Der Exploit nutzt den Agent-Registrierungs-Endpunkt (/app/agents/v1/register), um eine bösartige Agent-Sitzung aufzubauen, und sendet anschließend einen manipulierten linked-hash-map-Payload an den Endpunkt /app/agents/v1/commands/error. Dies löst einen HSQLDB-Deserialisierungsangriff aus, der eine JSP-Webshell in das TeamCity-Webroot () schreibt und so Remote-Codeausführung ermöglicht.

../webapps/ROOT

⚠️ Schwachstellenübersicht

EigenschaftWert
CVE-IDCVE-2026-63077
CVSS-Score9.8 (Kritisch)
CWECWE-502 – Deserialisierung nicht vertrauenswürdiger Daten
OffenlegungsdatumAugust 2026
StatusAktiv in freier Wildbahn ausgenutzt
Betroffenes ProduktJetBrains TeamCity (Versionen vor dem Patch)

Technische Zusammenfassung

Die Schwachstelle existiert im Agent-Polling-Mechanismus. Durch die Registrierung eines unechten Agents mit einem benutzerdefinierten authToken kann ein Angreifer einen bösartigen XML-Payload senden, der eine HSQLDB-Deserialisierung auslöst. Der Payload erstellt eine JSP-Datei im Webroot mit einem Skriptlet zur Befehlsausführung. Sobald auf die JSP zugegriffen wird, führt sie den bereitgestellten Systembefehl aus und gibt die Ausgabe zurück.

Exploit-Kette:

  1. Agent registrieren → POST an /app/agents/v1/register mit XML.
  2. Payload senden → POST an /app/agents/v1/commands/error mit manipuliertem linked-hash-map.
  3. HSQLDB-Injektion → Führt den SQL-SCRIPT-Befehl aus, um die JSP-Datei auf die Festplatte zu schreiben.
  4. RCE → Der Zugriff auf die JSP führt den Systembefehl aus.

🚀 Funktionen

  • ✅ Exploit gegen einzelne Ziele
  • ✅ Massen-Scanning (Ziele aus Datei lesen, eine pro Zeile)
  • ✅ Multithreading für schnelle Stapelverarbeitung
  • ✅ Interaktiver Shell-Modus nach erfolgreichem Exploit
  • ✅ Automatische JSP-Webshell-Bereitstellung (webapps/ROOT)
  • ✅ Payload-Speicherung (Debug-Option)
  • ✅ Keine externen Abhängigkeiten (verwendet nur die Python-Standardbibliothek)
  • ✅ Ausgabeprotokollierung (result.txt)

📥 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py

# Es sind keine zusätzlichen Abhängigkeiten erforderlich — verwendet urllib, socket, ssl usw.
Tool herunterladen