Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
teamcity-idea-cve-2020-35667-poc — Intercettazione delle credenziali del plugin TeamCity per IntelliJ IDEA | Kitploit
Strumenti/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

Intercettazione delle credenziali del plugin TeamCity per IntelliJ IDEA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
9 mesi faNon ancora revisionato

Intercettazione delle credenziali del plugin TeamCity IntelliJ IDEA (CVE-2020-35667)

Collegamenti rapidi

Report di Proof-of-Concept | Analisi del flusso di lavoro | Script del server

Descrizione

Questa è una riproduzione di CVE-2020-35667 costruendo un falso endpoint XML-RPC di TeamCity.
CVE-2020-35667 è una vulnerabilità SSRF nel plugin JetBrains TeamCity per IntelliJ IDE.
Il vecchio plugin TeamCity per IntelliJ richiede una chiave pubblica al server, crittografa la password con essa e la rimanda indietro.
Poiché il server è controllato dall'attaccante, l'attaccante decifra e registra le credenziali in chiaro.

La vulnerabilità è stata segnalata da Jonathan Leitschuh (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/).

L'impatto dello sfruttamento di questa vulnerabilità è l'Intercettazione delle credenziali utente in chiaro durante il processo di login del plugin, tramite un endpoint XML-RPC controllato dall'attaccante.

Ambiente di riproduzione

Questa è la mia configurazione per riprodurre il problema:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • Plugin TeamCity IntelliJ vulnerabile

    • Scaricare utilizzando l'interfaccia utente del dashboard di TeamCity dopo aver eseguito TeamCity
    • Nome del file .zip del plugin: TeamCity-IDEAplugin.zip;
    • Hash SHA256: 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • Sistema operativo: Windows 10

  • Versione Python: 3.12.7

  • I requisiti Python si trovano in cve2020-35667/requirements.txt

Avvio rapido

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. In IntelliJ, installa o abilita il vecchio plugin TeamCity.
  2. Dal menu di IntelliJ: TeamCity -> Login -> URL del server: http://127.0.0.1:8888.
  3. Inserisci un nome utente e una password di prova e Connetti.

Risultato previsto (vulnerabile): Le credenziali utente vengono registrate nella console del server.

Comportamento previsto se sicuro: Il client convalida l'identità del server e l'autenticità della chiave, le credenziali non vengono esposte a un endpoint contraffatto.

Riferimenti

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
Scarica lo strumento