Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63077 — CVE-2026-63077 — JetBrains TeamCity में एजेंट पोलिंग प्रोटोकॉल डिसीरियलाइज़ेशन के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन। CVSS 9.8 क्रिटिकल। इंटरैक्टिव शेल, मल्टी-थ्रेडिंग और रीयल-टाइम परिणाम लॉगिंग के साथ बड़े पैमाने पर शोषण उपकरण। | Kitploit
उपकरण/GitHubGitHub/anggatechi/cve-2026-63077
शोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubanggatechi/cve-2026-63077

CVE-2026-63077

CVE-2026-63077 — JetBrains TeamCity में एजेंट पोलिंग प्रोटोकॉल डिसीरियलाइज़ेशन के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन। CVSS 9.8 क्रिटिकल। इंटरैक्टिव शेल, मल्टी-थ्रेडिंग और रीयल-टाइम परिणाम लॉगिंग के साथ बड़े पैमाने पर शोषण उपकरण।

रिपॉजिटरी देखें
251 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Animated project summary

CVE-2026-63077 CVSS 3.1 score 9.8 CWE-502 TeamCity On-Premises Python 3.9 or later

अवलोकन • विज़ुअल प्रवाह • आवश्यकताएँ • उपयोग • सीमाएँ • शमन

[!CAUTION] यह PoC एक ऑपरेटिंग-सिस्टम कमांड निष्पादित करता है और TeamCity एप्लिकेशन निर्देशिका को संशोधित कर सकता है। इसका उपयोग केवल एक पृथक (isolated) लैब में या उन प्रणालियों पर करें जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण हो।

⚡ अवलोकन

गुणमान
CVECVE-2026-63077
उत्पादJetBrains TeamCity On-Premises
प्रभावएजेंट पोलिंग प्रोटोकॉल के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
कमज़ोरीCWE-502 — अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
CVSS9.8 गंभीर (Critical) — JetBrains CNA, CVSS 3.1
प्रमाणीकरणआवश्यक नहीं
पैच किए गए रिलीज़2025.11.7 और 2026.1.3
वैकल्पिक शमनTeamCity 2017.1+ के लिए JetBrains सुरक्षा पैच प्लगइन
TeamCity CloudJetBrains के अनुसार ग्राहक द्वारा कोई कार्रवाई आवश्यक नहीं

JetBrains का कहना है कि पैच किए गए संस्करणों से पहले के सभी TeamCity On-Premises रिलीज़ प्रभावित हैं। जब भी संभव हो, किसी वर्तमान समर्थित रिलीज़ में अपग्रेड करें। यदि तुरंत अपग्रेड संभव नहीं है, तो विक्रेता के सुरक्षा पैच प्लगइन के निर्देशों का पालन करें।

[!NOTE] यह रिपॉज़िटरी यह दावा नहीं करती है कि यह CVE, CISA Known Exploited Vulnerabilities कैटलॉग में सूचीबद्ध है। JetBrains ने 27 जुलाई, 2026 को अपनी एडवाइज़री प्रकाशित करते समय किसी ज्ञात सक्रिय शोषण की सूचना नहीं दी थी।

🧬 विज़ुअल प्रवाह

एनिमेटेड उच्च-स्तरीय प्रूफ-ऑफ-कॉन्सेप्ट प्रवाह

उच्च स्तर पर, PoC निम्नलिखित कार्य करता है:

  1. एक अस्थायी TeamCity एजेंट सत्र पंजीकृत करता है;
  2. एजेंट कमांड एंडपॉइंट पर एक सीरियलाइज़्ड XML ऑब्जेक्ट ग्राफ़ सबमिट करता है;
  3. TeamCity वेब रूट के अंतर्गत एक वन-शॉट JSP फ़ाइल लिखने का प्रयास करता है;
  4. दिए गए कमांड को निष्पादित करने के लिए उस फ़ाइल का अनुरोध करता है; और
  5. सफल कमांड आउटपुट को result.txt में दर्ज करता है।

जनरेट की गई JSP कॉल किए जाने पर स्वयं को हटाने का प्रयास करती है। क्लीनअप को बेस्ट-एफ़र्ट मानें, न कि इस बात की गारंटी के रूप में कि लक्ष्य अपरिवर्तित छोड़ दिया गया है।

🧰 आवश्यकताएँ

root@kitploit:~
Python       3.9 या उससे नया
Target       अधिकृत TeamCity On-Premises लैब इंस्टेंस
Transport    HTTP या HTTPS एक्सेस
Shell        TeamCity सर्वर पर bash उपलब्ध हो
Packages     केवल Python मानक लाइब्रेरी
Safety       डिस्पोज़ेबल वातावरण या सत्यापित बैकअप

[!IMPORTANT] पेलोड bash -c के माध्यम से कमांड चलाता है। इसलिए Windows TeamCity सर्वर के लिए एक संगत Bash इंस्टॉलेशन आवश्यक है; अन्यथा कमांड निष्पादन चरण विफल हो जाएगा।

🚀 अधिकृत लैब उपयोग

PoC को प्रोजेक्ट निर्देशिका से चलाएँ:

root@kitploit:~
python3 exploit.py

प्रोग्राम एक लक्ष्य, एक कमांड और वांछित थ्रेड संख्या पूछता है:

root@kitploit:~
[*] Target URL or file: http://127.0.0.1:8111
[*] Command: id
[*] Threads (default 10): 1

एकल लैब लक्ष्य

लक्ष्य का पूर्ण बेस URL दर्ज करें। जब स्कीम छोड़ दी जाती है, तो स्क्रिप्ट स्वचालित रूप से http:// का उपयोग करती है।

अधिकृत लक्ष्य फ़ाइल

कई लैब प्रणालियों के लिए, एक टेक्स्ट फ़ाइल का पथ दर्ज करें जिसमें प्रत्येक पंक्ति में एक URL हो:

root@kitploit:~
http://127.0.0.1:8111
http://192.0.2.10:8111
https://teamcity.lab.example

लक्ष्य पंक्तियों में इनलाइन टिप्पणियाँ न जोड़ें, क्योंकि पार्सर उन्हें नहीं हटाता। एक थ्रेड से शुरू करें और अधिकृत लैब के दायरे और क्षमता की पुष्टि करने के बाद ही समवर्तिता बढ़ाएँ।

📄 आउटपुट

सफल परिणाम result.txt में जोड़े जाते हैं:

root@kitploit:~
http://127.0.0.1:8111 -> uid=1000(tcuser) gid=1000(tcuser) groups=1000(tcuser)

फ़ाइल में संवेदनशील कमांड आउटपुट हो सकता है। इसे वर्शन कंट्रोल से बाहर रखें और जब इसकी आवश्यकता न रहे, तो इसे सुरक्षित रूप से हटा दें।

⚠️ ज्ञात सीमाएँ

  • TLS प्रमाणपत्र सत्यापन वर्तमान HTTP हेल्पर द्वारा अक्षम किया गया है। PoC का उपयोग केवल एक भरोसेमंद टेस्ट नेटवर्क पर करें।
  • कमांड निष्पादन यह मानता है कि TeamCity सर्वर पर bash उपलब्ध है।
  • वेब-रूट पथ ../webapps/ROOT पर हार्ड-कोडेड है; गैर-मानक TeamCity या सर्वलेट-कंटेनर लेआउट काम नहीं कर सकते हैं।
  • विफल प्रयास यह साबित नहीं करता कि लक्ष्य पैच किया गया है। नेटवर्क नियंत्रण, रिवर्स प्रॉक्सी, फ़ाइल अनुमतियाँ, लेआउट अंतर और एंडपॉइंट परिवर्तन समान परिणाम उत्पन्न कर सकते हैं।
  • सिंगल-टारगेट फ़ॉलो-अप प्रॉम्प्ट वर्तमान में एक अपरिभाषित args ऑब्जेक्ट को संदर्भित करता है। पहला सबमिट किया गया कमांड स्वतंत्र रूप से चलता है, लेकिन उस प्रॉम्प्ट से अतिरिक्त कमांड तब तक विफल रहेंगे जब तक कोड को ठीक नहीं किया जाता।

🛡️ रक्षात्मक मार्गदर्शन

root@kitploit:~
flowchart LR
    A["Identify TeamCity version"] --> B{"Patched release?"}
    B -- "No" --> C["Upgrade to 2025.11.7 / 2026.1.3+"]
    B -- "Upgrade blocked" --> D["Apply JetBrains security patch plugin"]
    C --> E["Restrict access to trusted networks or VPN"]
    D --> E
    E --> F["Review logs, credentials, artifacts, and pipelines"]
  1. TeamCity On-Premises को 2025.11.7, 2026.1.3 या उससे नए किसी समर्थित रिलीज़ में अपग्रेड करें।
  2. यदि तुरंत अपग्रेड संभव नहीं है, तो समर्थित पुराने रिलीज़ के लिए JetBrains का सुरक्षा पैच प्लगइन स्थापित करें।
  3. TeamCity एक्सेस को भरोसेमंद नेटवर्क या VPN तक सीमित रखें। लॉगिन पेज और APIs को सीधे इंटरनेट पर उजागर करने से बचें।
  4. TeamCity सर्वर प्रोसेस को न्यूनतम ऑपरेटिंग-सिस्टम विशेषाधिकारों के साथ चलाएँ जिनकी उसे आवश्यकता है।
  5. TeamCity सर्वर को बिल्ड एजेंटों से अलग एक समर्पित होस्ट पर रखें।
  6. संदिग्ध शोषण के बाद, साक्ष्य सुरक्षित रखें और सर्वर, संग्रहीत क्रेडेंशियल, बिल्ड आर्टिफ़ैक्ट और डाउनस्ट्रीम CI/CD प्रणालियों की जाँच करें।

⚖️ जिम्मेदार-उपयोग सूचना

यह कोड सुरक्षा अनुसंधान, सत्यापन और रक्षात्मक परीक्षण के लिए प्रदान किया गया है, उन वातावरणों में जिनके स्वामी आप हैं या जिनका आकलन करने के लिए आप स्पष्ट रूप से अधिकृत हैं। लागू कानूनों, अनुबंधों और एंगेजमेंट नियमों का पालन करने की जिम्मेदारी आपकी है। लेखक और योगदानकर्ता अनधिकृत उपयोग या उससे होने वाली क्षति के लिए कोई दायित्व स्वीकार नहीं करते हैं।

📚 संदर्भ

  • JetBrains सुरक्षा एडवाइज़री
  • JetBrains द्वारा सुधारी गई सुरक्षा समस्याएँ
  • CVE-2026-63077 के लिए NVD प्रविष्टि
  • TeamCity अपग्रेड दस्तावेज़ीकरण

टूल डाउनलोड करें