
Exploit para CVE-2026-63077, un RCE no autenticado en JetBrains TeamCity mediante deserialización. Admite escaneo masivo, multiproceso y shell interactivo para pruebas autorizadas.
Ejecución Remota de Código Crítica No Autenticada (CVSS 9.8) — Explotada Activamente en el Medio Silvestre
Este repositorio contiene un exploit de prueba de concepto (PoC) totalmente funcional para CVE-2026-63077, una vulnerabilidad crítica de deserialización en JetBrains TeamCity que permite a atacantes no autenticados ejecutar comandos arbitrarios en el servidor.
El exploit aprovecha el endpoint de Registro de Agentes (/app/agents/v1/register) para establecer una sesión de agente malicioso, y luego envía un payload linked-hash-map manipulado al endpoint /app/agents/v1/commands/error. Esto desencadena un ataque de deserialización HSQLDB que escribe un webshell JSP en la raíz web de TeamCity (), otorgando ejecución remota de comandos.
../webapps/ROOT| Propiedad | Valor |
|---|---|
| ID de CVE | CVE-2026-63077 |
| Puntuación CVSS | 9.8 (Crítica) |
| CWE | CWE-502 – Deserialización de Datos No Confiables |
| Fecha de Divulgación | Agosto 2026 |
| Estado | Explotada Activamente en el Medio Silvestre |
| Producto Afectado | JetBrains TeamCity (versiones anteriores al parche) |
La vulnerabilidad existe en el mecanismo de Sondeo de Agentes. Al registrar un agente rogue con un authToken personalizado, un atacante puede enviar un payload XML malicioso que desencadena la deserialización HSQLDB. El payload crea un archivo JSP en la raíz web con un scriptlet de ejecución de comandos. Una vez que se accede al JSP, este ejecuta el comando del sistema proporcionado y devuelve la salida.
Cadena de Explotación:
/app/agents/v1/register con XML./app/agents/v1/commands/error con linked-hash-map manipulado.SCRIPT para escribir el archivo JSP en el disco.webapps/ROOT)result.txt)# Clonar el repositorio
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py
# No se requieren dependencias adicionales — usa urllib, socket, ssl, etc.