Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-63077 — JetBrains TeamCity向けの概念実証エクスプロイト。エージェントポーリングプロトコルのデシリアライゼーションを介して認証なしのリモートコード実行を行い、JSPペイロードを展開し、マルチスレッドのコマンド実行をサポートします。 | Kitploit
ツール/GitHubGitHub/anggatechi/cve-2026-63077
エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubanggatechi/cve-2026-63077

CVE-2026-63077

JetBrains TeamCity向けの概念実証エクスプロイト。エージェントポーリングプロトコルのデシリアライゼーションを介して認証なしのリモートコード実行を行い、JSPペイロードを展開し、マルチスレッドのコマンド実行をサポートします。

リポジトリを見る
113日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

アニメーション式プロジェクト概要

CVE-2026-63077 CVSS 3.1 score 9.8 CWE-502 TeamCity On-Premises Python 3.9 or later

概要 • ビジュアルフロー • 要件 • 使用方法 • 制限事項 • 緩和策

[!CAUTION] この PoC はオペレーティングシステムのコマンドを実行し、TeamCity アプリケーションディレクトリを変更する可能性があります。隔離されたラボ、または明示的な書面による許可を得たシステムに対してのみ使用してください。

⚡ 概要

JetBrains は、修正済みのバージョンより前のすべての TeamCity On-Premises リリースが影響を受けると述べています。可能な限り、現在サポートされているリリースにアップグレードしてください。直ちにアップグレードできない場合は、ベンダーのセキュリティパッチプラグインに関する指示に従ってください。

[!NOTE] このリポジトリは、この CVE が CISA Known Exploited Vulnerabilities カタログに掲載されていると主張するものではありません。JetBrains は、2026 年 7 月 27 日にアドバイザリを公開した時点で、既知の活発な悪用は報告されていません。

🧬 ビジュアルフロー

アニメーション式のハイレベルな概念実証フロー

大まかな流れとして、PoC は次のことを行います:

  1. 一時的な TeamCity エージェントセッションを登録します。
  2. シリアライズされた XML オブジェクトグラフをエージェントコマンドエンドポイントに送信します。
  3. TeamCity Web ルート配下にワンショット JSP ファイルを書き込もうとします。
  4. そのファイルにリクエストを送り、指定されたコマンドを実行させます。
  5. 成功したコマンドの出力を result.txt に記録します。

生成された JSP は、呼び出されると自身を削除しようとします。クリーンアップはベストエフォートであり、ターゲットが元の状態のままであることを保証するものではないとお考えください。

🧰 要件

root@kitploit:~
Python       3.9 or later
Target       Authorized TeamCity On-Premises lab instance
Transport    HTTP or HTTPS access
Shell        bash available on the TeamCity server
Packages     Python standard library only
Safety       Disposable environment or verified backup

[!IMPORTANT] ペイロードは bash -c を介してコマンドを呼び出します。したがって、Windows 版 TeamCity サーバーには互換性のある Bash のインストールが必要です。そうでない場合、コマンド実行段階は失敗します。

🚀 許可されたラボでの使用方法

プロジェクトディレクトリから PoC を実行します:

root@kitploit:~
python3 exploit.py

プログラムは、ターゲット、コマンド、および希望するスレッド数を要求します:

root@kitploit:~
[*] Target URL or file: http://127.0.0.1:8111
[*] Command: id
[*] Threads (default 10): 1

単一のラボターゲット

ターゲットの完全なベース URL を入力します。スキームが省略された場合、スクリプトは自動的に http:// を使用します。

許可されたターゲットファイル

複数のラボシステムの場合、1 行に 1 つの URL を記載したテキストファイルのパスを入力します:

root@kitploit:~
http://127.0.0.1:8111
http://192.0.2.10:8111
https://teamcity.lab.example

パーサーはインラインコメントを削除しないため、ターゲット行にインラインコメントを追加しないでください。1 スレッドから開始し、許可されたラボの範囲と容量を確認した後でのみ並行性を増やしてください。

📄 出力

成功した結果は result.txt に追記されます:

root@kitploit:~
http://127.0.0.1:8111 -> uid=1000(tcuser) gid=1000(tcuser) groups=1000(tcuser)

このファイルには機密性の高いコマンド出力が含まれる場合があります。バージョン管理の対象外にし、不要になったら安全に削除してください。

⚠️ 既知の制限事項

  • 現在の HTTP ヘルパーでは TLS 証明書の検証が無効になっています。信頼できるテストネットワーク上でのみ PoC を使用してください。
  • コマンド実行は、TeamCity サーバーで bash が利用可能であることを前提としています。
  • Web ルートパスは ../webapps/ROOT にハードコードされています。標準的でない TeamCity またはサーブレットコンテナのレイアウトでは動作しない可能性があります。
  • 試行が失敗しても、ターゲットがパッチ適用済みであることは証明されません。ネットワーク制御、リバースプロキシ、ファイル権限、レイアウトの違い、エンドポイントの変更によっても同じ結果が生じる可能性があります。
  • 単一ターゲットのフォローアッププロンプトは、現在、未定義の args オブジェクトを参照しています。最初に送信したコマンドは単独で実行されますが、コードが修正されるまで、そのプロンプトからの追加コマンドは失敗します。

🛡️ 防御ガイダンス

root@kitploit:~
flowchart LR
    A["Identify TeamCity version"] --> B{"Patched release?"}
    B -- "No" --> C["Upgrade to 2025.11.7 / 2026.1.3+"]
    B -- "Upgrade blocked" --> D["Apply JetBrains security patch plugin"]
    C --> E["Restrict access to trusted networks or VPN"]
    D --> E
    E --> F["Review logs, credentials, artifacts, and pipelines"]
  1. TeamCity On-Premises を 2025.11.7、2026.1.3、またはそれ以降のサポート対象リリースにアップグレードします。
  2. 直ちにアップグレードできない場合は、サポート対象の旧リリース向けに JetBrains のセキュリティパッチプラグインをインストールします。
  3. TeamCity へのアクセスを信頼できるネットワークまたは VPN に限定します。ログインページと API をインターネットに直接公開しないようにしてください。
  4. TeamCity サーバープロセスは、必要な最小限のオペレーティングシステム特権で実行します。
  5. TeamCity サーバーは、ビルドエージェントとは別の専用ホストに配置します。
  6. 悪用が疑われる場合は、証拠を保全し、サーバー、保存された認証情報、ビルドアーティファクト、および下流の CI/CD システムを調査します。

⚖️ 責任ある利用に関する注意

このコードは、所有している環境、または明示的に評価を許可された環境におけるセキュリティ研究、検証、および防御的テストのために提供されています。適用される法律、契約、および実施規則を遵守する責任は利用者にあります。著者および貢献者は、不正使用またはその結果生じる損害について一切の責任を負いません。

📚 参考文献

  • JetBrains セキュリティアドバイザリ
  • JetBrains 修正済みセキュリティ問題
  • CVE-2026-63077 の NVD エントリ
  • TeamCity アップグレードドキュメント

ツールをダウンロード
プロパティ値
CVECVE-2026-63077
製品JetBrains TeamCity On-Premises
影響エージェントポーリングプロトコルを介した未認証のリモートコード実行
脆弱性CWE-502 — 信頼されないデータのデシリアライゼーション
CVSS9.8 Critical — JetBrains CNA, CVSS 3.1
認証認証不要
修正済みリリース2025.11.7 および 2026.1.3
代替の緩和策TeamCity 2017.1+ 向け JetBrains セキュリティパッチプラグイン
TeamCity CloudJetBrains によると顧客側の対応は不要