Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63077 — CVE-2026-63077 के लिए एक्सप्लॉइट, JetBrains TeamCity में डिसीरियलाइज़ेशन के माध्यम से एक बिना प्रमाणीकरण वाला RCE। मास स्कैनिंग, मल्टी-थ्रेडिंग, और अधिकृत परीक्षण के लिए इंटरैक्टिव शेल का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/0xcyp1337/cve-2026-63077
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub0xcyp1337/cve-2026-63077

CVE-2026-63077

CVE-2026-63077 के लिए एक्सप्लॉइट, JetBrains TeamCity में डिसीरियलाइज़ेशन के माध्यम से एक बिना प्रमाणीकरण वाला RCE। मास स्कैनिंग, मल्टी-थ्रेडिंग, और अधिकृत परीक्षण के लिए इंटरैक्टिव शेल का समर्थन करता है।

रिपॉजिटरी देखें
8घं 33मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-63077 — JetBrains TeamCity बिना प्रमाणीकरण के RCE

Python 3.6+ CVSS Author

गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (CVSS 9.8) — वास्तविक दुनिया में सक्रिय रूप से शोषित

इस रिपॉजिटरी में CVE-2026-63077 के लिए एक पूर्ण कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो JetBrains TeamCity में एक गंभीर डिसीरियलाइज़ेशन भेद्यता है जो बिना प्रमाणीकरण के हमलावरों को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।

एक्सप्लॉइट एजेंट पंजीकरण एंडपॉइंट (/app/agents/v1/register) का उपयोग करके एक दुर्भावनापूर्ण एजेंट सत्र स्थापित करता है, फिर /app/agents/v1/commands/error एंडपॉइंट पर एक निर्मित linked-hash-map पेलोड भेजता है। यह एक HSQLDB डिसीरियलाइज़ेशन हमले को ट्रिगर करता है जो TeamCity वेबरूट (../webapps/ROOT) में एक JSP वेबशेल लिखता है, जिससे रिमोट कमांड निष्पादन प्राप्त होता है।


⚠️ भेद्यता अवलोकन

गुणमान
CVE IDCVE-2026-63077
CVSS स्कोर9.8 (गंभीर)
CWECWE-502 – अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
प्रकटीकरण तिथिअगस्त 2026
स्थितिवास्तविक दुनिया में सक्रिय रूप से शोषित
प्रभावित उत्पादJetBrains TeamCity (पैच से पहले के संस्करण)

तकनीकी सारांश

यह भेद्यता एजेंट पोलिंग तंत्र में मौजूद है। कस्टम authToken के साथ एक दुष्ट एजेंट पंजीकृत करके, एक हमलावर एक दुर्भावनापूर्ण XML पेलोड भेज सकता है जो HSQLDB डिसीरियलाइज़ेशन को ट्रिगर करता है। पेलोड कमांड निष्पादन स्क्रिप्टलेट के साथ वेबरूट में एक JSP फ़ाइल बनाता है। एक बार JSP तक पहुँचने पर, यह प्रदान किए गए सिस्टम कमांड को निष्पादित करता है और आउटपुट लौटाता है।

एक्सप्लॉइट श्रृंखला:

  1. एजेंट पंजीकृत करें → XML के साथ /app/agents/v1/register पर POST करें।
  2. पेलोड भेजें → निर्मित linked-hash-map के साथ /app/agents/v1/commands/error पर POST करें।
  3. HSQLDB इंजेक्शन → JSP फ़ाइल को डिस्क पर लिखने के लिए SQL SCRIPT कमांड निष्पादित करता है।
  4. RCE → JSP तक पहुँचने पर सिस्टम कमांड निष्पादित होता है।

🚀 विशेषताएँ

  • ✅ एकल-लक्ष्य शोषण
  • ✅ बड़े पैमाने पर स्कैनिंग (फ़ाइल से लक्ष्य पढ़ें, प्रति पंक्ति एक)
  • ✅ तेज़ बैच प्रोसेसिंग के लिए मल्टी-थ्रेडिंग
  • ✅ सफल शोषण के बाद इंटरैक्टिव शेल मोड
  • ✅ स्वचालित JSP वेबशेल तैनाती (webapps/ROOT)
  • ✅ पेलोड सहेजना (डीबग विकल्प)
  • ✅ कोई बाहरी निर्भरता नहीं (केवल Python मानक लाइब्रेरी का उपयोग करता है)
  • ✅ आउटपुट लॉगिंग (result.txt)

📥 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py

# कोई अतिरिक्त निर्भरता आवश्यक नहीं है — urllib, socket, ssl, आदि का उपयोग करता है।
टूल डाउनलोड करें