Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
teamcity-idea-cve-2020-35667-poc — TeamCity IntelliJ IDEA Plugin Credential Interception | Kitploit
उपकरण/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

TeamCity IntelliJ IDEA Plugin Credential Interception

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

TeamCity IntelliJ IDEA प्लगइन क्रेडेंशियल इंटरसेप्शन (CVE-2020-35667)

त्वरित लिंक

प्रूफ-ऑफ-कॉन्सेप्ट रिपोर्ट | कार्यप्रवाह विश्लेषण | सर्वर स्क्रिप्ट

विवरण

यह एक नकली XML-RPC TeamCity एंडपॉइंट बनाकर CVE-2020-35667 का पुनरुत्पादन है।
CVE-2020-35667 IntelliJ IDE के लिए JetBrains TeamCity प्लगइन में एक SSRF भेद्यता है।
पुराना TeamCity IntelliJ प्लगइन सर्वर से एक सार्वजनिक कुंजी का अनुरोध करता है, उससे पासवर्ड को एन्क्रिप्ट करता है, और वापस भेजता है।
चूंकि सर्वर हमलावर-नियंत्रित है, हमलावर प्लेनटेक्स्ट क्रेडेंशियल्स को डिक्रिप्ट और लॉग करता है।

इस भेद्यता की सूचना Jonathan Leitschuh ने दी थी (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/).

इस भेद्यता के शोषण का प्रभाव प्लगइन लॉगिन प्रक्रिया के दौरान, हमलावर-नियंत्रित XML-RPC एंडपॉइंट के माध्यम से प्लेनटेक्स्ट उपयोगकर्ता क्रेडेंशियल्स का अवरोधन है।

पुनरुत्पादन वातावरण

यह समस्या के पुनरुत्पादन के लिए मेरा सेटअप है:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • भेद्य TeamCity IntelliJ प्लगइन

    • TeamCity चलाने के बाद TeamCity डैशबोर्ड UI का उपयोग करके डाउनलोड करें
    • प्लगइन .zip फ़ाइल का नाम: TeamCity-IDEAplugin.zip;
    • SHA256 हैश: 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • OS: Windows 10

  • Python संस्करण: 3.12.7

  • Python आवश्यकताएँ cve2020-35667/requirements.txt में स्थित हैं

त्वरित प्रारंभ

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. IntelliJ में, पुराने TeamCity प्लगइन को स्थापित या सक्षम करें।
  2. IntelliJ मेनू से: TeamCity -> Login -> सर्वर URL: http://127.0.0.1:8888।
  3. एक परीक्षण उपयोगकर्ता नाम और पासवर्ड दर्ज करें और कनेक्ट करें।

अपेक्षित परिणाम (भेद्य): उपयोगकर्ता क्रेडेंशियल्स सर्वर कंसोल पर लॉग हो जाते हैं।

यदि सुरक्षित हो तो अपेक्षित व्यवहार: क्लाइंट सर्वर की पहचान और कुंजी प्रामाणिकता को मान्य करता है, क्रेडेंशियल्स एक नकली एंडपॉइंट के सामने उजागर नहीं होते हैं।

संदर्भ

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
टूल डाउनलोड करें