
CVE-2026-63077 के लिए एक्सप्लॉइट, JetBrains TeamCity में डिसीरियलाइज़ेशन के माध्यम से एक बिना प्रमाणीकरण वाला RCE। मास स्कैनिंग, मल्टी-थ्रेडिंग, और अधिकृत परीक्षण के लिए इंटरैक्टिव शेल का समर्थन करता है।
गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (CVSS 9.8) — वास्तविक दुनिया में सक्रिय रूप से शोषित
इस रिपॉजिटरी में CVE-2026-63077 के लिए एक पूर्ण कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो JetBrains TeamCity में एक गंभीर डिसीरियलाइज़ेशन भेद्यता है जो बिना प्रमाणीकरण के हमलावरों को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
एक्सप्लॉइट एजेंट पंजीकरण एंडपॉइंट (/app/agents/v1/register) का उपयोग करके एक दुर्भावनापूर्ण एजेंट सत्र स्थापित करता है, फिर /app/agents/v1/commands/error एंडपॉइंट पर एक निर्मित linked-hash-map पेलोड भेजता है। यह एक HSQLDB डिसीरियलाइज़ेशन हमले को ट्रिगर करता है जो TeamCity वेबरूट (../webapps/ROOT) में एक JSP वेबशेल लिखता है, जिससे रिमोट कमांड निष्पादन प्राप्त होता है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2026-63077 |
| CVSS स्कोर | 9.8 (गंभीर) |
| CWE | CWE-502 – अविश्वसनीय डेटा का डिसीरियलाइज़ेशन |
| प्रकटीकरण तिथि | अगस्त 2026 |
| स्थिति | वास्तविक दुनिया में सक्रिय रूप से शोषित |
| प्रभावित उत्पाद | JetBrains TeamCity (पैच से पहले के संस्करण) |
यह भेद्यता एजेंट पोलिंग तंत्र में मौजूद है। कस्टम authToken के साथ एक दुष्ट एजेंट पंजीकृत करके, एक हमलावर एक दुर्भावनापूर्ण XML पेलोड भेज सकता है जो HSQLDB डिसीरियलाइज़ेशन को ट्रिगर करता है। पेलोड कमांड निष्पादन स्क्रिप्टलेट के साथ वेबरूट में एक JSP फ़ाइल बनाता है। एक बार JSP तक पहुँचने पर, यह प्रदान किए गए सिस्टम कमांड को निष्पादित करता है और आउटपुट लौटाता है।
एक्सप्लॉइट श्रृंखला:
/app/agents/v1/register पर POST करें।linked-hash-map के साथ /app/agents/v1/commands/error पर POST करें।SCRIPT कमांड निष्पादित करता है।webapps/ROOT)result.txt)# रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py
# कोई अतिरिक्त निर्भरता आवश्यक नहीं है — urllib, socket, ssl, आदि का उपयोग करता है।