Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Project-Exploiting-CVE-2024-27198-RCE-Vulnerability — इस परियोजना में, मैंने एक कमजोर TeamCity सर्वर पर रिमोट कोड निष्पादन (RCE) हमला करने के लिए CVE-2024-27198-RCE भेद्यता का शोषण किया। | Kitploit
उपकरण/GitHubGitHub/artemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

इस परियोजना में, मैंने एक कमजोर TeamCity सर्वर पर रिमोट कोड निष्पादन (RCE) हमला करने के लिए CVE-2024-27198-RCE भेद्यता का शोषण किया।

रिपॉजिटरी देखें
101 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27198-RCE भेद्यता का शोषण

इस प्रोजेक्ट में, मैंने CVE-2024-27198-RCE भेद्यता का शोषण करके एक कमजोर TeamCity सर्वर पर रिमोट कोड निष्पादन (RCE) हमला किया। यह भेद्यता एक दुर्भावनापूर्ण प्लगइन को अपलोड और सक्रिय करने की अनुमति देती है, जो वेबशेल के माध्यम से रिमोट सिस्टम तक पहुँच प्रदान करती है, जिससे सर्वर से कमांड निष्पादित करने और डेटा प्राप्त करने की क्षमता मिलती है।

उठाए गए कदम: हमले की तैयारी: मैंने लक्ष्य सर्वर की पहचान की, जो http://10.10.217.209:50000 पर उपलब्ध था। फिर मैंने सर्वर पर भेद्यता का शोषण करने के लिए CVE-2024-27198-RCE.py स्क्रिप्ट का उपयोग किया।

दुर्भावनापूर्ण प्लगइन अपलोड करना: शोषण प्रक्रिया के दौरान, स्क्रिप्ट ने स्वचालित रूप से सर्वर पर एक दुर्भावनापूर्ण प्लगइन अपलोड किया, जो सफलतापूर्वक सक्रिय हो गया। सर्वर तक पहुँच प्रदान करने वाला वेबशेल इस पते पर उपलब्ध था: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp।

सर्वर पर कमांड निष्पादित करना: वेबशेल के माध्यम से, मैंने सर्वर पर विभिन्न कमांड निष्पादित किए, जैसे:

whoami — सर्वर पर वर्तमान उपयोगकर्ता दिखाया (ubuntu)। ls — निर्देशिका में फ़ाइलें सूचीबद्ध कीं। cat /home/ubuntu/flag.txt — वह फ़्लैग फ़ाइल खोली जिसे मुझे ढूंढना था। फ़्लैग प्राप्त करना: cat /home/ubuntu/flag.txt कमांड निष्पादित करके, मैं फ़्लैग प्राप्त करने में सक्षम हुआ: THM{faa9bac345709b6620a6200b484c7594}।

उपयोग किए गए उपकरण: Python 3: एक्सप्लॉइट स्क्रिप्ट चलाने के लिए। CVE-2024-27198-RCE.py: मुख्य एक्सप्लॉइट जो प्लगइन अपलोड करने के लिए भेद्यता का उपयोग करता है। Webshell: ofbehinder3.0 प्लगइन, जिसने सर्वर तक रिमोट पहुँच प्रदान की और कमांड निष्पादन की अनुमति दी। लक्ष्य सर्वर: TeamCity, जहाँ भेद्यता पाई गई। जोखिम और निष्कर्ष: इस भेद्यता का शोषण करके, मैंने सर्वर तक पहुँच प्राप्त की और महत्वपूर्ण जानकारी प्राप्त करने में सक्षम हुआ। यह हमला उन TeamCity सर्वरों के लिए महत्वपूर्ण जोखिमों को उजागर करता है जिन्हें समय पर अपडेट नहीं किया गया है। मैं सॉफ़्टवेयर संस्करणों को हमेशा अद्यतित रखने और आवश्यक सुरक्षा पैच स्थापित करने की सलाह देता हूँ।

स्क्रीनशॉट: एक्सप्लॉइट स्क्रिप्ट चलाना:

प्लगइन अपलोड करना:

वेबशेल के माध्यम से कमांड निष्पादित करना:

फ़्लैग प्राप्त करना:

टूल डाउनलोड करें