
Exploit pour CVE-2026-63077, une RCE non authentifiée dans JetBrains TeamCity via désérialisation. Prend en charge le scan de masse, le multi-threading et un shell interactif pour les tests autorisés.
Exécution de code à distance critique non authentifiée (CVSS 9.8) — Activement exploitée dans la nature
Ce dépôt contient une preuve de concept (PoC) entièrement fonctionnelle pour CVE-2026-63077, une vulnérabilité critique de désérialisation dans JetBrains TeamCity qui permet à des attaquants non authentifiés d'exécuter des commandes arbitraires sur le serveur.
L'exploit utilise le point de terminaison d'enregistrement d'agent (/app/agents/v1/register) pour établir une session d'agent malveillante, puis envoie une charge utile linked-hash-map spécialement conçue au point de terminaison /app/agents/v1/commands/error. Cela déclenche une attaque de désérialisation HSQLDB qui écrit un webshell JSP dans la racine web de TeamCity (), permettant l'exécution de commandes à distance.
../webapps/ROOT| Propriété | Valeur |
|---|---|
| Identifiant CVE | CVE-2026-63077 |
| Score CVSS | 9.8 (Critique) |
| CWE | CWE-502 – Désérialisation de données non fiables |
| Date de divulgation | Août 2026 |
| Statut | Activement exploitée dans la nature |
| Produit concerné | JetBrains TeamCity (versions antérieures au correctif) |
La vulnérabilité existe dans le mécanisme d'interrogation des agents. En enregistrant un agent malveillant avec un authToken personnalisé, un attaquant peut envoyer une charge utile XML malveillante qui déclenche une désérialisation HSQLDB. La charge utile crée un fichier JSP dans la racine web avec un scriptlet d'exécution de commandes. Une fois le JSP consulté, il exécute la commande système fournie et renvoie la sortie.
Chaîne d'exploitation :
/app/agents/v1/register avec du XML./app/agents/v1/commands/error avec un linked-hash-map spécialement conçu.SCRIPT pour écrire le fichier JSP sur le disque.webapps/ROOT)result.txt)# Cloner le dépôt
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py
# Aucune dépendance supplémentaire n'est requise — utilise urllib, socket, ssl, etc.