
Dans ce projet, j'ai exploité la vulnérabilité CVE-2024-27198-RCE pour effectuer une attaque par exécution de code à distance (RCE) sur un serveur TeamCity vulnérable.
Dans ce projet, j'ai exploité la vulnérabilité CVE-2024-27198-RCE pour mener une attaque d'exécution de code à distance (RCE) sur un serveur TeamCity vulnérable. Cette vulnérabilité permet de téléverser et d'activer un plugin malveillant qui donne accès au système distant via une webshell, offrant la capacité d'exécuter des commandes et de récupérer des données depuis le serveur.
Étapes suivies : Préparation de l'attaque : J'ai commencé par identifier le serveur cible, accessible à l'adresse http://10.10.217.209:50000. J'ai ensuite utilisé le script CVE-2024-27198-RCE.py pour exploiter la vulnérabilité sur le serveur.
Téléversement du plugin malveillant : Pendant le processus d'exploitation, le script a automatiquement téléversé un plugin malveillant sur le serveur, qui a été activé avec succès. La webshell permettant d'accéder au serveur était disponible à l'adresse : http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.
Exécution de commandes sur le serveur : Via la webshell, j'ai exécuté diverses commandes sur le serveur, telles que :
whoami — affichait l'utilisateur actuel sur le serveur (ubuntu). ls — listait les fichiers dans le répertoire. cat /home/ubuntu/flag.txt — ouvrait le fichier flag que je devais trouver. Récupération du flag : En exécutant la commande cat /home/ubuntu/flag.txt, j'ai pu récupérer le flag : THM{faa9bac345709b6620a6200b484c7594}.
Outils utilisés : Python 3 : Pour exécuter le script d'exploitation. CVE-2024-27198-RCE.py : Le principal exploit qui utilise la vulnérabilité pour téléverser le plugin. Webshell : Le plugin ofbehinder3.0, qui fournissait un accès distant au serveur et permettait l'exécution de commandes. Serveur cible : TeamCity, où la vulnérabilité a été trouvée. Risques et conclusion : En exploitant cette vulnérabilité, j'ai obtenu un accès au serveur et j'ai pu récupérer des informations critiques. Cette attaque met en évidence les risques importants encourus par les serveurs TeamCity qui n'ont pas été mis à jour en temps utile. Je recommande de toujours maintenir les versions des logiciels à jour et d'installer les correctifs de sécurité nécessaires.
Captures d'écran : Exécution du script d'exploitation :
Téléversement du plugin :
Exécution de commandes via la webshell :
Récupération du flag