Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-63077 — Exploit per CVE-2026-63077, una RCE non autenticata in JetBrains TeamCity tramite deserializzazione. Supporta scansione di massa, multi-threading e shell interattiva per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/0xcyp1337/cve-2026-63077
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHub0xcyp1337/cve-2026-63077

CVE-2026-63077

Exploit per CVE-2026-63077, una RCE non autenticata in JetBrains TeamCity tramite deserializzazione. Supporta scansione di massa, multi-threading e shell interattiva per test autorizzati.

Vedi Repository
8h 32m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-63077 — JetBrains TeamCity RCE non autenticato

Python 3.6+ CVSS Author

Esecuzione remota di codice critica non autenticata (CVSS 9.8) — Sfruttata attivamente in natura

Questo repository contiene una proof-of-concept (PoC) completamente funzionante per CVE-2026-63077, una vulnerabilità critica di deserializzazione in JetBrains TeamCity che consente ad attaccanti non autenticati di eseguire comandi arbitrari sul server.

L'exploit sfrutta l'endpoint di registrazione agente (/app/agents/v1/register) per stabilire una sessione agente dannosa, quindi invia un payload linked-hash-map appositamente costruito all'endpoint /app/agents/v1/commands/error. Questo attiva un attacco di deserializzazione HSQLDB che scrive una webshell JSP nella webroot di TeamCity (), garantendo l'esecuzione remota di comandi.

../webapps/ROOT

⚠️ Panoramica della vulnerabilità

ProprietàValore
ID CVECVE-2026-63077
Punteggio CVSS9.8 (Critico)
CWECWE-502 – Deserializzazione di dati non attendibili
Data di divulgazioneAgosto 2026
StatoSfruttata attivamente in natura
Prodotto interessatoJetBrains TeamCity (versioni precedenti alla patch)

Riepilogo tecnico

La vulnerabilità risiede nel meccanismo di polling degli agenti. Registrando un agente rogue con un authToken personalizzato, un attaccante può inviare un payload XML dannoso che attiva la deserializzazione HSQLDB. Il payload crea un file JSP nella webroot con uno scriptlet di esecuzione comandi. Una volta che la JSP viene acceduta, esegue il comando di sistema fornito e restituisce l'output.

Catena dell'exploit:

  1. Registra agente → POST a /app/agents/v1/register con XML.
  2. Invia payload → POST a /app/agents/v1/commands/error con linked-hash-map appositamente costruito.
  3. Iniezione HSQLDB → Esegue il comando SQL SCRIPT per scrivere il file JSP su disco.
  4. RCE → L'accesso alla JSP esegue il comando di sistema.

🚀 Funzionalità

  • ✅ Sfruttamento su singolo target
  • ✅ Scansione di massa (lettura dei target da file, uno per riga)
  • ✅ Multi-threading per l'elaborazione batch veloce
  • ✅ Modalità shell interattiva dopo lo sfruttamento riuscito
  • ✅ Distribuzione automatica della webshell JSP (webapps/ROOT)
  • ✅ Salvataggio del payload (opzione di debug)
  • ✅ Nessuna dipendenza esterna (utilizza solo la libreria standard di Python)
  • ✅ Registrazione dell'output (result.txt)

📥 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py

# Non sono richieste dipendenze aggiuntive — utilizza urllib, socket, ssl, ecc.
Scarica lo strumento