Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
teamcity-idea-cve-2020-35667-poc — Interception des identifiants du plugin TeamCity pour IntelliJ IDEA | Kitploit
Outils/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

Interception des identifiants du plugin TeamCity pour IntelliJ IDEA

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 9 moisPas encore vérifié

Interception d'identifiants du plugin TeamCity IntelliJ IDEA (CVE-2020-35667)

Liens rapides

Rapport de preuve de concept | Analyse du flux de travail | Script serveur

Description

Ceci est une reproduction de CVE-2020-35667 en créant un faux point de terminaison XML-RPC TeamCity.
CVE-2020-35667 est une vulnérabilité SSRF dans le plugin TeamCity de JetBrains pour IntelliJ IDE.
L'ancien plugin TeamCity IntelliJ demande une clé publique au serveur, chiffre le mot de passe avec celle-ci, puis le renvoie.
Comme le serveur est contrôlé par l'attaquant, ce dernier déchiffre et journalise les identifiants en clair.

La vulnérabilité a été signalée par Jonathan Leitschuh (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/).

L'impact de l'exploitation de cette vulnérabilité est l'interception des identifiants utilisateur en clair pendant le processus de connexion du plugin, via un point de terminaison XML-RPC contrôlé par l'attaquant.

Environnement de reproduction

Voici ma configuration pour reproduire le problème :

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • Plugin TeamCity IntelliJ vulnérable

    • Téléchargez-le via l'interface du tableau de bord TeamCity après avoir démarré TeamCity
    • Nom du fichier .zip du plugin : TeamCity-IDEAplugin.zip;
    • Empreinte SHA256 : 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • Système d'exploitation : Windows 10

  • Version de Python : 3.12.7

  • Les dépendances Python se trouvent dans cve2020-35667/requirements.txt

Démarrage rapide

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. Dans IntelliJ, installez ou activez l'ancien plugin TeamCity.
  2. Dans le menu IntelliJ : TeamCity -> Connexion -> URL du serveur : http://127.0.0.1:8888.
  3. Saisissez un nom d'utilisateur et un mot de passe de test, puis cliquez sur Connect.

Résultat attendu (vulnérable) : les identifiants utilisateur sont journalisés dans la console du serveur.

Comportement attendu si sécurisé : le client vérifie l'identité du serveur et l'authenticité de la clé ; les identifiants ne sont pas exposés à un point de terminaison usurpé.

Références

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
Télécharger l’outil