Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PwnCity | Kitploit
Strumenti/GitHubGitHub/d0n601/pwncity
Escalation di PrivilegiExploitMovimento LateraleRaccolta InformazioniPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubd0n601/pwncity

PwnCity

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PwnCity

Un ambiente di integrazione continua TeamCity configurato in modo insicuro.
Lavori in corso: Il codice di deployment arriverà presto ... prima o poi. rafal-urbanski-shot-08

Demo

Potrebbe esserci più di un percorso attraverso PwnCity, ma questo è quello che presenterò il 24 febbraio all'incontro dell'OWASP Sacramento Chapter.
Nota: La sicurezza operativa è in gran parte ignorata qui, poiché si tratta di una demo.

Accesso Iniziale

  1. Esegui una scansione dell'IP per scoprire SSH e TeamCity nmap -Pn -p- 52.234.0.18.
    • Nota: Non risponderà a ICMP, quindi nmap 52.234.0.18 lo fa sembrare spento.
    • Nota: Se scansionate solo le prime 1000 porte TCP, vi sfugge TeamCity nmap -Pn 52.234.0.18. portscan
  2. Vai all'URL di TeamCity http://52.234.0.18:8111. teamcitylogin
  3. Vai su http://52.234.0.18:8111/registerUser.html e crea un nuovo utente bob con password bobhacks?.
    bobregister
  4. Come bob, vai su Projects > SimpleMavenSample > Build > Settings.
  • Osserva che Parameters contiene delle credenziali. leakcreds
  1. Verifica se le credenziali vengono riutilizzate per ssh [email protected], e accedi via SSH come utente con privilegi minimi. sshin

Dal Foothold

Potremmo creare un tunnel dal nostro foothold iniziale. Sapere che RDP è aperto su due build agent ci permetterebbe di provare ad autenticarci con le credenziali trovate... ma non è altrettanto divertente.

  1. Esplora un po' il server TeamCity e cerca il token dell'utente super con cat /home/dev/TeamCity/TeamCity/logs/teamcity-server.log | grep "Super user".
    sutoken
  2. Ora accedi come Super User! superlogin
  3. Crea un nuovo progetto PwnAgent tramite Administration > Projects > Create project, e ottieni una shell sui build agent. createproject buildsteps
  4. Modifica lo step di build in modo che venga eseguito Sempre, anche se è stato impartito il comando di stop della build, e modifica quanto segue:
    • Eseguibile del comando: cmd.exe
    • Parametri del comando: /c %system.teamcity.build.checkoutDir%/launcher.bat
    • Una volta capito come funzionano, comprendi come funziona l'esecuzione del codice qui, e puoi modificarlo per fare ciò che vuoi. build_step
    • In alternativa, puoi evitare di usare file nel repository, lasciando il campo vuoto. Tutto il codice può essere inserito in uno step di build.

Infrastruttura d'Attacco

  • Kali Linux: VM sulla macchina dell'operatore.
  • Ubuntu 20.04LTS: Empire Server

Laboratorio PwnCity

  • Ubuntu 20.04 TeamCity
  • Windows 10: BuildAgent01
  • Windows 7: BuildAgent02
  • Windows 10: Bruno-PC

Credenziali

Credenziali scelte da rockyou.txt.

  • bruno:AMOTEbruno84 (Windows)
  • dev:Roblerino1995 (Windows/Linux)
  • admin:aut0magic (TeamCity)

Da Fare

  1. Deploy con Terraform.
  2. Installare i componenti con Ansible.
  3. Variabile CLI per aumentare o diminuire le difese (una specie di livello di difficoltà)
  4. Da definire

Difese

Sicurezza degli Endpoint

PwnAgent01 ha Microsoft Defender abilitato. Sebbene sia sicuramente ancora possibile aggirarlo, lo step di build dannoso che abbiamo dimostrato verrà bloccato.
blocked0

blocked

bruno_edr

Note Amministrative

Questa sezione è solo una raccolta di frammenti utili durante l'amministrazione dell'ambiente di laboratorio.

RDP verso gli Host Windows

  1. Da Kali, esegui un port forward dinamico sull'host TeamCity per accedere alle risorse locali ssh -D 9050 [email protected].
  2. RDP tramite Proxychains con proxychains4 xfreerdp /u:dev /v:10.0.0.6:3389.

Riferimenti

  1. TeamCity Hardening Guide
  2. TeamCity SuperUser
  3. Pentest TeamCity
  4. PwnCity Build Agent
Scarica lo strumento

alternative
  • Seleziona i ... accanto a Run nel menu e poi l'agente desiderato che stai prendendo di mira. Se tutto va bene, un agente ti richiamerà.
    run agentcallback
  • Esegui una scansione delle porte tramite il modulo powershell/situational_awareness/network/portscan. Scopri che 10.0.0.7 ha 3389,445,139,135 tutte aperte. portscan
  • Esegui Mimikatz per estrarre le credenziali di accesso e ottenere la password di bruno.
  • Esegui powershell/lateral_movement/invoke_smbexec per ottenere un beacon su Bruno-PC tramite hash NTML. smbexec
  • Saccheggia il PC di Bruno.