Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Project-Exploiting-CVE-2024-27198-RCE-Vulnerability — このプロジェクトでは、CVE-2024-27198-RCEの脆弱性を悪用して、脆弱なTeamCityサーバーに対してリモートコード実行(RCE)攻撃を実施しました。 | Kitploit
ツール/GitHubGitHub/artemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

このプロジェクトでは、CVE-2024-27198-RCEの脆弱性を悪用して、脆弱なTeamCityサーバーに対してリモートコード実行(RCE)攻撃を実施しました。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27198-RCE脆弱性の悪用

このプロジェクトでは、CVE-2024-27198-RCE脆弱性を利用して、脆弱なTeamCityサーバーに対してリモートコード実行(RCE)攻撃を実行しました。この脆弱性により、Webシェルを介してリモートシステムへのアクセスを提供する悪意のあるプラグインをアップロードして有効化でき、サーバー上でコマンドの実行やデータの取得が可能になります。

実行手順: 攻撃の準備: まず、http://10.10.217.209:50000 でアクセス可能なターゲットサーバーを特定しました。次に、CVE-2024-27198-RCE.py スクリプトを使用してサーバーの脆弱性を悪用しました。

悪意のあるプラグインのアップロード: 悪用プロセス中に、スクリプトは自動的に悪意のあるプラグインをサーバーにアップロードし、それが正常に有効化されました。サーバーへのアクセスを可能にするWebシェルは、次の場所で利用可能でした: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp。

サーバー上でのコマンド実行: Webシェルを介して、サーバー上で次のようなさまざまなコマンドを実行しました:

  • whoami — サーバー上の現在のユーザーを表示(ubuntu)。
  • ls — ディレクトリ内のファイルを一覧表示。
  • cat /home/ubuntu/flag.txt — 見つける必要があったフラグファイルを表示。

フラグの取得: cat /home/ubuntu/flag.txt コマンドを実行することで、フラグを取得できました: THM{faa9bac345709b6620a6200b484c7594}。

使用したツール:

  • Python 3: エクスプロイトスクリプトの実行用。
  • CVE-2024-27198-RCE.py: 脆弱性を利用してプラグインをアップロードするメインエクスプロイト。
  • Webシェル: ofbehinder3.0 プラグイン。サーバーへのリモートアクセスを提供し、コマンド実行を可能にしました。
  • ターゲットサーバー: TeamCity。脆弱性が発見された場所。

リスクと結論: この脆弱性を悪用することで、サーバーへのアクセスを取得し、重要な情報を取得できました。この攻撃は、タイムリーに更新されていないTeamCityサーバーに対する重大なリスクを浮き彫りにしています。ソフトウェアのバージョンを常に最新に保ち、必要なセキュリティパッチをインストールすることを推奨します。

スクリーンショット: エクスプロイトスクリプトの実行:

プラグインのアップロード:

Webシェルを介したコマンドの実行:

フラグの取得:

ツールをダウンロード