Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Project-Exploiting-CVE-2024-27198-RCE-Vulnerability — In questo progetto, ho sfruttato la vulnerabilità CVE-2024-27198-RCE per eseguire un attacco di esecuzione remota di codice (RCE) su un server TeamCity vulnerabile. | Kitploit
Strumenti/GitHubGitHub/artemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

In questo progetto, ho sfruttato la vulnerabilità CVE-2024-27198-RCE per eseguire un attacco di esecuzione remota di codice (RCE) su un server TeamCity vulnerabile.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttamento della vulnerabilità CVE-2024-27198-RCE

In questo progetto, ho sfruttato la vulnerabilità CVE-2024-27198-RCE per eseguire un attacco di esecuzione remota di codice (RCE) su un server TeamCity vulnerabile. La vulnerabilità consente di caricare e attivare un plugin malevolo che fornisce accesso al sistema remoto tramite una webshell, consentendo di eseguire comandi e recuperare dati dal server.

Passaggi effettuati: Preparazione dell'attacco: Ho iniziato identificando il server di destinazione, accessibile all'indirizzo http://10.10.217.209:50000. Ho quindi utilizzato lo script CVE-2024-27198-RCE.py per sfruttare la vulnerabilità sul server.

Caricamento del plugin malevolo: Durante il processo di sfruttamento, lo script ha caricato automaticamente un plugin malevolo sul server, che è stato attivato con successo. La webshell che permetteva l'accesso al server era disponibile all'indirizzo: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.

Esecuzione di comandi sul server: Tramite la webshell, ho eseguito vari comandi sul server, come:

  • whoami — mostrava l'utente corrente sul server (ubuntu).
  • ls — elencava i file nella directory.
  • cat /home/ubuntu/flag.txt — apriva il file flag che dovevo trovare.

Recupero della flag: Eseguendo il comando cat /home/ubuntu/flag.txt, sono riuscito a recuperare la flag: THM{faa9bac345709b6620a6200b484c7594}.

Strumenti utilizzati:

  • Python 3: Per eseguire lo script di exploit.
  • CVE-2024-27198-RCE.py: L'exploit principale che utilizza la vulnerabilità per caricare il plugin.
  • Webshell: Il plugin ofbehinder3.0, che ha fornito accesso remoto al server e ha permesso l'esecuzione di comandi.
  • Target Server: TeamCity, dove è stata trovata la vulnerabilità.
  • Rischi e conclusione: Sfruttando questa vulnerabilità, ho ottenuto accesso al server e sono riuscito a recuperare informazioni critiche. Questo attacco evidenzia i rischi significativi per i server TeamCity che non sono stati aggiornati tempestivamente. Raccomando di mantenere sempre aggiornate le versioni del software e di installare le patch di sicurezza necessarie.

    Screenshot: Esecuzione dello script di exploit:

    Caricamento del plugin:

    Esecuzione di comandi tramite la webshell:

    Recupero della flag

    Scarica lo strumento