Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
teamcity-idea-cve-2020-35667-poc — Intercepción de credenciales del plugin TeamCity para IntelliJ IDEA | Kitploit
Herramientas/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

Intercepción de credenciales del plugin TeamCity para IntelliJ IDEA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 9 mesesAún no revisado

Intercepción de credenciales en el plugin TeamCity para IntelliJ IDEA (CVE-2020-35667)

Enlaces rápidos

Informe de Prueba de Concepto | Análisis del Flujo de Trabajo | Script del servidor

Descripción

Esta es una reproducción de CVE-2020-35667 mediante la creación de un endpoint XML-RPC falso de TeamCity.
CVE-2020-35667 es una vulnerabilidad SSRF en el Plugin TeamCity de JetBrains para el IDE IntelliJ.
El antiguo plugin TeamCity para IntelliJ solicita una clave pública al servidor, cifra la contraseña con ella y la envía de vuelta.
Dado que el servidor está controlado por el atacante, este descifra y registra las credenciales en texto plano.

La vulnerabilidad fue reportada por Jonathan Leitschuh (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/).

El impacto de explotar esta vulnerabilidad es la intercepción de credenciales de usuario en texto plano durante el proceso de inicio de sesión del plugin, mediante un endpoint XML-RPC controlado por el atacante.

Entorno de Reproducción

Esta es mi configuración para reproducir el problema:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • Plugin TeamCity vulnerable para IntelliJ

    • Descárgalo usando la interfaz del Tablero de TeamCity después de ejecutar TeamCity
    • Nombre del archivo .zip del plugin: TeamCity-IDEAplugin.zip;
    • Hash SHA256: 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • SO: Windows 10

  • Versión de Python: 3.12.7

  • Los requisitos de Python se encuentran en cve2020-35667/requirements.txt

Inicio Rápido

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. En IntelliJ, instala o habilita el antiguo plugin de TeamCity.
  2. Desde el menú de IntelliJ: TeamCity -> Login -> URL del servidor: http://127.0.0.1:8888.
  3. Introduce un nombre de usuario y una contraseña de prueba y haz clic en Connect.

Resultado esperado (vulnerable): Las credenciales del usuario se registran en la consola del servidor.

Comportamiento esperado si es seguro: El cliente valida la identidad del servidor y la autenticidad de la clave, las credenciales no quedan expuestas a un endpoint suplantado.

Referencias

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
Descargar herramienta