Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
teamcity-idea-cve-2020-35667-poc — TeamCity IntelliJ IDEA プラグインの資格情報傍受 | Kitploit
ツール/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

TeamCity IntelliJ IDEA プラグインの資格情報傍受

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
9ヶ月前未レビュー

TeamCity IntelliJ IDEA プラグインの資格情報傍受 (CVE-2020-35667)

クイックリンク

概念実証レポート | ワークフロー解析 | サーバースクリプト

説明

これは、偽の XML-RPC TeamCity エンドポイントを作成することによる CVE-2020-35667 の再現です。
CVE-2020-35667 は、IntelliJ IDE 用 JetBrains TeamCity プラグインにおける SSRF 脆弱性です。
旧版の TeamCity IntelliJ プラグインはサーバーから公開鍵を要求し、それでパスワードを暗号化して送り返します。
サーバーは攻撃者が制御するため、攻撃者は平文の資格情報を復号して記録します。

この脆弱性は Jonathan Leitschuh によって報告されました (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/)。

この脆弱性を悪用した場合の影響は、攻撃者が制御する XML-RPC エンドポイントを介した、プラグインのログインプロセス中の平文ユーザー資格情報の傍受です。

再現環境

これは問題を再現するための私の環境です:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • 脆弱な TeamCity IntelliJ プラグイン

    • TeamCity 起動後に TeamCity ダッシュボード UI からダウンロード
    • プラグイン .zip ファイル名: TeamCity-IDEAplugin.zip;
    • SHA256 ハッシュ: 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • OS: Windows 10

  • Python バージョン: 3.12.7

  • Python の依存関係は cve2020-35667/requirements.txt にあります。

クイックスタート

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. IntelliJ で、旧版の TeamCity プラグインをインストールまたは有効にします。
  2. IntelliJ のメニューから: TeamCity -> Login -> Server URL: http://127.0.0.1:8888。
  3. テスト用のユーザー名とパスワードを入力して Connect します。

期待される結果(脆弱な場合): ユーザー資格情報がサーバーコンソールに記録されます。

安全な場合の期待される動作: クライアントがサーバーの身元と鍵の正当性を検証し、資格情報が偽装エンドポイントに公開されません。

参考

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
ツールをダウンロード