Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-63077 — Exploit para CVE-2026-63077, un RCE no autenticado en JetBrains TeamCity mediante deserialización. Admite escaneo masivo, multiproceso y shell interactivo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/0xcyp1337/cve-2026-63077
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub0xcyp1337/cve-2026-63077

CVE-2026-63077

Exploit para CVE-2026-63077, un RCE no autenticado en JetBrains TeamCity mediante deserialización. Admite escaneo masivo, multiproceso y shell interactivo para pruebas autorizadas.

Ver Repositorio
hace 8h 33mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-63077 — JetBrains TeamCity Ejecución Remota de Código No Autenticada

Python 3.6+ CVSS Author

Ejecución Remota de Código Crítica No Autenticada (CVSS 9.8) — Explotada Activamente en el Medio Silvestre

Este repositorio contiene un exploit de prueba de concepto (PoC) totalmente funcional para CVE-2026-63077, una vulnerabilidad crítica de deserialización en JetBrains TeamCity que permite a atacantes no autenticados ejecutar comandos arbitrarios en el servidor.

El exploit aprovecha el endpoint de Registro de Agentes (/app/agents/v1/register) para establecer una sesión de agente malicioso, y luego envía un payload linked-hash-map manipulado al endpoint /app/agents/v1/commands/error. Esto desencadena un ataque de deserialización HSQLDB que escribe un webshell JSP en la raíz web de TeamCity (), otorgando ejecución remota de comandos.

../webapps/ROOT

⚠️ Resumen de la Vulnerabilidad

PropiedadValor
ID de CVECVE-2026-63077
Puntuación CVSS9.8 (Crítica)
CWECWE-502 – Deserialización de Datos No Confiables
Fecha de DivulgaciónAgosto 2026
EstadoExplotada Activamente en el Medio Silvestre
Producto AfectadoJetBrains TeamCity (versiones anteriores al parche)

Resumen Técnico

La vulnerabilidad existe en el mecanismo de Sondeo de Agentes. Al registrar un agente rogue con un authToken personalizado, un atacante puede enviar un payload XML malicioso que desencadena la deserialización HSQLDB. El payload crea un archivo JSP en la raíz web con un scriptlet de ejecución de comandos. Una vez que se accede al JSP, este ejecuta el comando del sistema proporcionado y devuelve la salida.

Cadena de Explotación:

  1. Registrar Agente → POST a /app/agents/v1/register con XML.
  2. Enviar Payload → POST a /app/agents/v1/commands/error con linked-hash-map manipulado.
  3. Inyección HSQLDB → Ejecuta el comando SQL SCRIPT para escribir el archivo JSP en el disco.
  4. RCE → Acceder al JSP ejecuta el comando del sistema.

🚀 Características

  • ✅ Explotación de objetivo único
  • ✅ Escaneo masivo (leer objetivos desde archivo, uno por línea)
  • ✅ Multihilo para procesamiento por lotes rápido
  • ✅ Modo shell interactivo después de una explotación exitosa
  • ✅ Despliegue automático de webshell JSP (webapps/ROOT)
  • ✅ Guardado de payloads (opción de depuración)
  • ✅ Sin dependencias externas (usa solo la biblioteca estándar de Python)
  • ✅ Registro de salida (result.txt)

📥 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py

# No se requieren dependencias adicionales — usa urllib, socket, ssl, etc.
Descargar herramienta