Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-63077 — Exploit pour CVE-2026-63077, une RCE non authentifiée dans JetBrains TeamCity via désérialisation. Prend en charge le scan de masse, le multi-threading et un shell interactif pour les tests autorisés. | Kitploit
Outils/GitHubGitHub/0xcyp1337/cve-2026-63077
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHub0xcyp1337/cve-2026-63077

CVE-2026-63077

Exploit pour CVE-2026-63077, une RCE non authentifiée dans JetBrains TeamCity via désérialisation. Prend en charge le scan de masse, le multi-threading et un shell interactif pour les tests autorisés.

Voir le dépôt
il y a 8h 33mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-63077 — JetBrains TeamCity Exécution de code à distance non authentifiée

Python 3.6+ CVSS Author

Exécution de code à distance critique non authentifiée (CVSS 9.8) — Activement exploitée dans la nature

Ce dépôt contient une preuve de concept (PoC) entièrement fonctionnelle pour CVE-2026-63077, une vulnérabilité critique de désérialisation dans JetBrains TeamCity qui permet à des attaquants non authentifiés d'exécuter des commandes arbitraires sur le serveur.

L'exploit utilise le point de terminaison d'enregistrement d'agent (/app/agents/v1/register) pour établir une session d'agent malveillante, puis envoie une charge utile linked-hash-map spécialement conçue au point de terminaison /app/agents/v1/commands/error. Cela déclenche une attaque de désérialisation HSQLDB qui écrit un webshell JSP dans la racine web de TeamCity (), permettant l'exécution de commandes à distance.

../webapps/ROOT

⚠️ Aperçu de la vulnérabilité

PropriétéValeur
Identifiant CVECVE-2026-63077
Score CVSS9.8 (Critique)
CWECWE-502 – Désérialisation de données non fiables
Date de divulgationAoût 2026
StatutActivement exploitée dans la nature
Produit concernéJetBrains TeamCity (versions antérieures au correctif)

Résumé technique

La vulnérabilité existe dans le mécanisme d'interrogation des agents. En enregistrant un agent malveillant avec un authToken personnalisé, un attaquant peut envoyer une charge utile XML malveillante qui déclenche une désérialisation HSQLDB. La charge utile crée un fichier JSP dans la racine web avec un scriptlet d'exécution de commandes. Une fois le JSP consulté, il exécute la commande système fournie et renvoie la sortie.

Chaîne d'exploitation :

  1. Enregistrer l'agent → POST vers /app/agents/v1/register avec du XML.
  2. Envoyer la charge utile → POST vers /app/agents/v1/commands/error avec un linked-hash-map spécialement conçu.
  3. Injection HSQLDB → Exécute la commande SQL SCRIPT pour écrire le fichier JSP sur le disque.
  4. RCE → L'accès au JSP exécute la commande système.

🚀 Fonctionnalités

  • ✅ Exploitation d'une cible unique
  • ✅ Analyse de masse (lecture des cibles depuis un fichier, une par ligne)
  • ✅ Multi-threading pour un traitement par lots rapide
  • ✅ Mode shell interactif après une exploitation réussie
  • ✅ Déploiement automatique du webshell JSP (webapps/ROOT)
  • ✅ Enregistrement des charges utiles (option de débogage)
  • ✅ Aucune dépendance externe (utilise uniquement la bibliothèque standard de Python)
  • ✅ Journalisation de la sortie (result.txt)

📥 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py

# Aucune dépendance supplémentaire n'est requise — utilise urllib, socket, ssl, etc.
Télécharger l’outil