
このプロジェクトでは、CVE-2024-27198-RCEの脆弱性を悪用して、脆弱なTeamCityサーバーに対してリモートコード実行(RCE)攻撃を実施しました。
CVE-2024-27198-RCE脆弱性の悪用
このプロジェクトでは、CVE-2024-27198-RCE脆弱性を利用して、脆弱なTeamCityサーバーに対してリモートコード実行(RCE)攻撃を実行しました。この脆弱性により、Webシェルを介してリモートシステムへのアクセスを提供する悪意のあるプラグインをアップロードして有効化でき、サーバー上でコマンドの実行やデータの取得が可能になります。
実行手順: 攻撃の準備: まず、http://10.10.217.209:50000 でアクセス可能なターゲットサーバーを特定しました。次に、CVE-2024-27198-RCE.py スクリプトを使用してサーバーの脆弱性を悪用しました。
悪意のあるプラグインのアップロード: 悪用プロセス中に、スクリプトは自動的に悪意のあるプラグインをサーバーにアップロードし、それが正常に有効化されました。サーバーへのアクセスを可能にするWebシェルは、次の場所で利用可能でした: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp。
サーバー上でのコマンド実行: Webシェルを介して、サーバー上で次のようなさまざまなコマンドを実行しました:
フラグの取得: cat /home/ubuntu/flag.txt コマンドを実行することで、フラグを取得できました: THM{faa9bac345709b6620a6200b484c7594}。
使用したツール:
リスクと結論: この脆弱性を悪用することで、サーバーへのアクセスを取得し、重要な情報を取得できました。この攻撃は、タイムリーに更新されていないTeamCityサーバーに対する重大なリスクを浮き彫りにしています。ソフトウェアのバージョンを常に最新に保ち、必要なセキュリティパッチをインストールすることを推奨します。
スクリーンショット: エクスプロイトスクリプトの実行:
プラグインのアップロード:
Webシェルを介したコマンドの実行:
フラグの取得: