
Exploit per CVE-2026-63077, una RCE non autenticata in JetBrains TeamCity tramite deserializzazione. Supporta scansione di massa, multi-threading e shell interattiva per test autorizzati.
Esecuzione remota di codice critica non autenticata (CVSS 9.8) — Sfruttata attivamente in natura
Questo repository contiene una proof-of-concept (PoC) completamente funzionante per CVE-2026-63077, una vulnerabilità critica di deserializzazione in JetBrains TeamCity che consente ad attaccanti non autenticati di eseguire comandi arbitrari sul server.
L'exploit sfrutta l'endpoint di registrazione agente (/app/agents/v1/register) per stabilire una sessione agente dannosa, quindi invia un payload linked-hash-map appositamente costruito all'endpoint /app/agents/v1/commands/error. Questo attiva un attacco di deserializzazione HSQLDB che scrive una webshell JSP nella webroot di TeamCity (), garantendo l'esecuzione remota di comandi.
../webapps/ROOT| Proprietà | Valore |
|---|---|
| ID CVE | CVE-2026-63077 |
| Punteggio CVSS | 9.8 (Critico) |
| CWE | CWE-502 – Deserializzazione di dati non attendibili |
| Data di divulgazione | Agosto 2026 |
| Stato | Sfruttata attivamente in natura |
| Prodotto interessato | JetBrains TeamCity (versioni precedenti alla patch) |
La vulnerabilità risiede nel meccanismo di polling degli agenti. Registrando un agente rogue con un authToken personalizzato, un attaccante può inviare un payload XML dannoso che attiva la deserializzazione HSQLDB. Il payload crea un file JSP nella webroot con uno scriptlet di esecuzione comandi. Una volta che la JSP viene acceduta, esegue il comando di sistema fornito e restituisce l'output.
Catena dell'exploit:
/app/agents/v1/register con XML./app/agents/v1/commands/error con linked-hash-map appositamente costruito.SCRIPT per scrivere il file JSP su disco.webapps/ROOT)result.txt)# Clona il repository
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py
# Non sono richieste dipendenze aggiuntive — utilizza urllib, socket, ssl, ecc.