
En este proyecto, exploté la vulnerabilidad CVE-2024-27198-RCE para realizar un ataque de ejecución remota de código (RCE) en un servidor TeamCity vulnerable.
Explotando la vulnerabilidad CVE-2024-27198-RCE
En este proyecto, exploté la vulnerabilidad CVE-2024-27198-RCE para realizar un ataque de ejecución remota de código (RCE) en un servidor TeamCity vulnerable. La vulnerabilidad permite cargar y activar un plugin malicioso que proporciona acceso al sistema remoto a través de una webshell, otorgando la capacidad de ejecutar comandos y recuperar datos del servidor.
Pasos realizados: Preparación del ataque: Comencé identificando el servidor objetivo, al que se podía acceder en http://10.10.217.209:50000. Luego utilicé el script CVE-2024-27198-RCE.py para explotar la vulnerabilidad en el servidor.
Carga del plugin malicioso: Durante el proceso de explotación, el script cargó automáticamente un plugin malicioso en el servidor, que se activó con éxito. La webshell que permitía el acceso al servidor estaba disponible en: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.
Ejecución de comandos en el servidor: A través de la webshell, ejecuté varios comandos en el servidor, tales como:
whoami — mostró el usuario actual en el servidor (ubuntu). ls — listó los archivos en el directorio. cat /home/ubuntu/flag.txt — abrió el archivo flag que necesitaba encontrar. Recuperación de la flag: Al ejecutar el comando cat /home/ubuntu/flag.txt, pude recuperar la flag: THM{faa9bac345709b6620a6200b484c7594}.
Herramientas utilizadas: Python 3: Para ejecutar el script de explotación. CVE-2024-27198-RCE.py: El exploit principal que utiliza la vulnerabilidad para cargar el plugin. Webshell: El plugin ofbehinder3.0, que proporcionó acceso remoto al servidor y permitió la ejecución de comandos. Servidor objetivo: TeamCity, donde se encontró la vulnerabilidad. Riesgos y conclusión: Al explotar esta vulnerabilidad, obtuve acceso al servidor y pude recuperar información crítica. Este ataque resalta los riesgos significativos para los servidores TeamCity que no se han actualizado a tiempo. Recomiendo mantener siempre las versiones de software actualizadas e instalar los parches de seguridad necesarios.
Capturas de pantalla: Ejecutando el script de explotación:
Cargando el plugin:
Ejecutando comandos a través de la webshell:
Recuperando la flag