Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
teamcity-idea-cve-2020-35667-poc — TeamCity IntelliJ IDEA प्लगइन क्रेडेंशियल इंटरसेप्शन | Kitploit
उपकरण/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

TeamCity IntelliJ IDEA प्लगइन क्रेडेंशियल इंटरसेप्शन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

TeamCity IntelliJ IDEA प्लगइन क्रेडेंशियल इंटरसेप्शन (CVE-2020-35667)

त्वरित लिंक

प्रूफ-ऑफ-कॉन्सेप्ट रिपोर्ट | कार्यप्रवाह विश्लेषण | सर्वर स्क्रिप्ट

विवरण

यह एक नकली XML-RPC TeamCity एंडपॉइंट बनाकर CVE-2020-35667 का पुनरुत्पादन है।
CVE-2020-35667 IntelliJ IDE के लिए JetBrains TeamCity प्लगइन में एक SSRF भेद्यता है।
पुराना TeamCity IntelliJ प्लगइन सर्वर से एक सार्वजनिक कुंजी का अनुरोध करता है, उससे पासवर्ड को एन्क्रिप्ट करता है, और वापस भेजता है।
चूंकि सर्वर हमलावर-नियंत्रित है, हमलावर प्लेनटेक्स्ट क्रेडेंशियल्स को डिक्रिप्ट और लॉग करता है।

इस भेद्यता की सूचना Jonathan Leitschuh ने दी थी (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/).

इस भेद्यता के शोषण का प्रभाव प्लगइन लॉगिन प्रक्रिया के दौरान, हमलावर-नियंत्रित XML-RPC एंडपॉइंट के माध्यम से प्लेनटेक्स्ट उपयोगकर्ता क्रेडेंशियल्स का अवरोधन है।

पुनरुत्पादन वातावरण

यह समस्या के पुनरुत्पादन के लिए मेरा सेटअप है:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • भेद्य TeamCity IntelliJ प्लगइन

    • TeamCity चलाने के बाद TeamCity डैशबोर्ड UI का उपयोग करके डाउनलोड करें
    • प्लगइन .zip फ़ाइल का नाम: TeamCity-IDEAplugin.zip;
    • SHA256 हैश: 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • OS: Windows 10

  • Python संस्करण: 3.12.7

  • Python आवश्यकताएँ cve2020-35667/requirements.txt में स्थित हैं

त्वरित प्रारंभ

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. IntelliJ में, पुराने TeamCity प्लगइन को स्थापित या सक्षम करें।
  2. IntelliJ मेनू से: TeamCity -> Login -> सर्वर URL: http://127.0.0.1:8888।
  3. एक परीक्षण उपयोगकर्ता नाम और पासवर्ड दर्ज करें और कनेक्ट करें।

अपेक्षित परिणाम (भेद्य): उपयोगकर्ता क्रेडेंशियल्स सर्वर कंसोल पर लॉग हो जाते हैं।

यदि सुरक्षित हो तो अपेक्षित व्यवहार: क्लाइंट सर्वर की पहचान और कुंजी प्रामाणिकता को मान्य करता है, क्रेडेंशियल्स एक नकली एंडपॉइंट के सामने उजागर नहीं होते हैं।

संदर्भ

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
टूल डाउनलोड करें