Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
teamcity-idea-cve-2020-35667-poc — TeamCity IntelliJ IDEA 플러그인 자격 증명 가로채기 | Kitploit
도구/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

TeamCity IntelliJ IDEA 플러그인 자격 증명 가로채기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
9개월 전아직 검토되지 않음

TeamCity IntelliJ IDEA 플러그인 자격 증명 가로채기 (CVE-2020-35667)

빠른 링크

개념 증명 보고서 | 작업 흐름 분석 | 서버 스크립트

설명

이것은 가짜 XML-RPC TeamCity 엔드포인트를 구축하여 CVE-2020-35667을 재현한 것입니다.
CVE-2020-35667은 IntelliJ IDE용 JetBrains TeamCity 플러그인의 SSRF 취약점입니다.
이전 TeamCity IntelliJ 플러그인은 서버에 공개 키를 요청하고, 이를 사용해 비밀번호를 암호화한 후 다시 보냅니다.
서버가 공격자에 의해 제어되므로, 공격자는 평문 자격 증명을 복호화하여 로그에 기록합니다.

이 취약점은 Jonathan Leitschuh가 보고했습니다. (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/).

이 취약점을 악용하면 플러그인 로그인 과정에서 공격자가 제어하는 XML-RPC 엔드포인트를 통해 평문 사용자 자격 증명이 가로채집니다.

재현 환경

이 문제를 재현하기 위한 제 환경은 다음과 같습니다:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • 취약한 TeamCity IntelliJ 플러그인

    • TeamCity를 실행한 후 TeamCity Dashboard UI를 사용하여 다운로드합니다.
    • 플러그인 .zip 파일 이름: TeamCity-IDEAplugin.zip;
    • SHA256 해시: 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • OS: Windows 10

  • Python 버전: 3.12.7

  • Python 요구 사항은 cve2020-35667/requirements.txt에 있습니다.

빠른 시작

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. IntelliJ에서 이전 TeamCity 플러그인을 설치하거나 활성화하세요.
  2. IntelliJ 메뉴에서: TeamCity -> Login -> Server URL: http://127.0.0.1:8888을 입력하세요.
  3. 테스트 사용자 이름과 비밀번호를 입력하고 연결(Connect)하세요.

예상 결과(취약한 경우): 사용자 자격 증명이 서버 콘솔에 기록됩니다.

안전한 경우의 예상 동작: 클라이언트가 서버 ID와 키의 진위를 검증하므로, 스푸핑된 엔드포인트에 자격 증명이 노출되지 않습니다.

참고 자료

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
도구 다운로드