
इस परियोजना में, मैंने एक कमजोर TeamCity सर्वर पर रिमोट कोड निष्पादन (RCE) हमला करने के लिए CVE-2024-27198-RCE भेद्यता का शोषण किया।
CVE-2024-27198-RCE भेद्यता का शोषण
इस प्रोजेक्ट में, मैंने CVE-2024-27198-RCE भेद्यता का शोषण करके एक कमजोर TeamCity सर्वर पर रिमोट कोड निष्पादन (RCE) हमला किया। यह भेद्यता एक दुर्भावनापूर्ण प्लगइन को अपलोड और सक्रिय करने की अनुमति देती है, जो वेबशेल के माध्यम से रिमोट सिस्टम तक पहुँच प्रदान करती है, जिससे सर्वर से कमांड निष्पादित करने और डेटा प्राप्त करने की क्षमता मिलती है।
उठाए गए कदम: हमले की तैयारी: मैंने लक्ष्य सर्वर की पहचान की, जो http://10.10.217.209:50000 पर उपलब्ध था। फिर मैंने सर्वर पर भेद्यता का शोषण करने के लिए CVE-2024-27198-RCE.py स्क्रिप्ट का उपयोग किया।
दुर्भावनापूर्ण प्लगइन अपलोड करना: शोषण प्रक्रिया के दौरान, स्क्रिप्ट ने स्वचालित रूप से सर्वर पर एक दुर्भावनापूर्ण प्लगइन अपलोड किया, जो सफलतापूर्वक सक्रिय हो गया। सर्वर तक पहुँच प्रदान करने वाला वेबशेल इस पते पर उपलब्ध था: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp।
सर्वर पर कमांड निष्पादित करना: वेबशेल के माध्यम से, मैंने सर्वर पर विभिन्न कमांड निष्पादित किए, जैसे:
whoami — सर्वर पर वर्तमान उपयोगकर्ता दिखाया (ubuntu)। ls — निर्देशिका में फ़ाइलें सूचीबद्ध कीं। cat /home/ubuntu/flag.txt — वह फ़्लैग फ़ाइल खोली जिसे मुझे ढूंढना था। फ़्लैग प्राप्त करना: cat /home/ubuntu/flag.txt कमांड निष्पादित करके, मैं फ़्लैग प्राप्त करने में सक्षम हुआ: THM{faa9bac345709b6620a6200b484c7594}।
उपयोग किए गए उपकरण: Python 3: एक्सप्लॉइट स्क्रिप्ट चलाने के लिए। CVE-2024-27198-RCE.py: मुख्य एक्सप्लॉइट जो प्लगइन अपलोड करने के लिए भेद्यता का उपयोग करता है। Webshell: ofbehinder3.0 प्लगइन, जिसने सर्वर तक रिमोट पहुँच प्रदान की और कमांड निष्पादन की अनुमति दी। लक्ष्य सर्वर: TeamCity, जहाँ भेद्यता पाई गई। जोखिम और निष्कर्ष: इस भेद्यता का शोषण करके, मैंने सर्वर तक पहुँच प्राप्त की और महत्वपूर्ण जानकारी प्राप्त करने में सक्षम हुआ। यह हमला उन TeamCity सर्वरों के लिए महत्वपूर्ण जोखिमों को उजागर करता है जिन्हें समय पर अपडेट नहीं किया गया है। मैं सॉफ़्टवेयर संस्करणों को हमेशा अद्यतित रखने और आवश्यक सुरक्षा पैच स्थापित करने की सलाह देता हूँ।
स्क्रीनशॉट: एक्सप्लॉइट स्क्रिप्ट चलाना:
प्लगइन अपलोड करना:
वेबशेल के माध्यम से कमांड निष्पादित करना:
फ़्लैग प्राप्त करना: