Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/artemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

इस परियोजना में, मैंने एक कमजोर TeamCity सर्वर पर रिमोट कोड निष्पादन (RCE) हमला करने के लिए CVE-2024-27198-RCE भेद्यता का शोषण किया।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27198-RCE भेद्यता का शोषण

इस प्रोजेक्ट में, मैंने CVE-2024-27198-RCE भेद्यता का शोषण करके एक कमजोर TeamCity सर्वर पर रिमोट कोड निष्पादन (RCE) हमला किया। यह भेद्यता एक दुर्भावनापूर्ण प्लगइन को अपलोड और सक्रिय करने की अनुमति देती है, जो वेबशेल के माध्यम से रिमोट सिस्टम तक पहुँच प्रदान करती है, जिससे सर्वर से कमांड निष्पादित करने और डेटा प्राप्त करने की क्षमता मिलती है।

उठाए गए कदम: हमले की तैयारी: मैंने लक्ष्य सर्वर की पहचान की, जो http://10.10.217.209:50000 पर उपलब्ध था। फिर मैंने सर्वर पर भेद्यता का शोषण करने के लिए CVE-2024-27198-RCE.py स्क्रिप्ट का उपयोग किया।

दुर्भावनापूर्ण प्लगइन अपलोड करना: शोषण प्रक्रिया के दौरान, स्क्रिप्ट ने स्वचालित रूप से सर्वर पर एक दुर्भावनापूर्ण प्लगइन अपलोड किया, जो सफलतापूर्वक सक्रिय हो गया। सर्वर तक पहुँच प्रदान करने वाला वेबशेल इस पते पर उपलब्ध था: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp।

सर्वर पर कमांड निष्पादित करना: वेबशेल के माध्यम से, मैंने सर्वर पर विभिन्न कमांड निष्पादित किए, जैसे:

whoami — सर्वर पर वर्तमान उपयोगकर्ता दिखाया (ubuntu)। ls — निर्देशिका में फ़ाइलें सूचीबद्ध कीं। cat /home/ubuntu/flag.txt — वह फ़्लैग फ़ाइल खोली जिसे मुझे ढूंढना था। फ़्लैग प्राप्त करना: cat /home/ubuntu/flag.txt कमांड निष्पादित करके, मैं फ़्लैग प्राप्त करने में सक्षम हुआ: THM{faa9bac345709b6620a6200b484c7594}।

उपयोग किए गए उपकरण: Python 3: एक्सप्लॉइट स्क्रिप्ट चलाने के लिए। CVE-2024-27198-RCE.py: मुख्य एक्सप्लॉइट जो प्लगइन अपलोड करने के लिए भेद्यता का उपयोग करता है। Webshell: ofbehinder3.0 प्लगइन, जिसने सर्वर तक रिमोट पहुँच प्रदान की और कमांड निष्पादन की अनुमति दी। लक्ष्य सर्वर: TeamCity, जहाँ भेद्यता पाई गई। जोखिम और निष्कर्ष: इस भेद्यता का शोषण करके, मैंने सर्वर तक पहुँच प्राप्त की और महत्वपूर्ण जानकारी प्राप्त करने में सक्षम हुआ। यह हमला उन TeamCity सर्वरों के लिए महत्वपूर्ण जोखिमों को उजागर करता है जिन्हें समय पर अपडेट नहीं किया गया है। मैं सॉफ़्टवेयर संस्करणों को हमेशा अद्यतित रखने और आवश्यक सुरक्षा पैच स्थापित करने की सलाह देता हूँ।

स्क्रीनशॉट: एक्सप्लॉइट स्क्रिप्ट चलाना:

प्लगइन अपलोड करना:

वेबशेल के माध्यम से कमांड निष्पादित करना:

फ़्लैग प्राप्त करना:

टूल डाउनलोड करें