
Neste projeto, explorei a vulnerabilidade CVE-2024-27198-RCE para realizar um ataque de execução remota de código (RCE) em um servidor TeamCity vulnerável.
Explorando a Vulnerabilidade CVE-2024-27198-RCE
Neste projeto, explorei a vulnerabilidade CVE-2024-27198-RCE para realizar um ataque de execução remota de código (RCE) em um servidor TeamCity vulnerável. A vulnerabilidade permite o upload e a ativação de um plugin malicioso que fornece acesso ao sistema remoto via webshell, concedendo a capacidade de executar comandos e recuperar dados do servidor.
Passos Realizados: Preparação para o Ataque: Comecei identificando o servidor alvo, que estava acessível em http://10.10.217.209:50000. Em seguida, usei o script CVE-2024-27198-RCE.py para explorar a vulnerabilidade no servidor.
Upload do Plugin Malicioso: Durante o processo de exploração, o script fez automaticamente o upload de um plugin malicioso para o servidor, que foi ativado com sucesso. O webshell que permitiu o acesso ao servidor estava disponível em: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.
Executando Comandos no Servidor: Através do webshell, executei vários comandos no servidor, como:
whoami — mostrou o usuário atual no servidor (ubuntu). ls — listou arquivos no diretório. cat /home/ubuntu/flag.txt — abriu o arquivo flag que eu precisava encontrar.
Recuperando a Flag: Ao executar o comando cat /home/ubuntu/flag.txt, consegui recuperar a flag: THM{faa9bac345709b6620a6200b484c7594}.
Ferramentas Utilizadas: Python 3: Para executar o script de exploit. CVE-2024-27198-RCE.py: O exploit principal que utiliza a vulnerabilidade para fazer o upload do plugin. Webshell: O plugin ofbehinder3.0, que forneceu acesso remoto ao servidor e permitiu a execução de comandos. Servidor Alvo: TeamCity, onde a vulnerabilidade foi encontrada.
Riscos e Conclusão: Ao explorar esta vulnerabilidade, obtive acesso ao servidor e consegui recuperar informações críticas. Este ataque destaca os riscos significativos para servidores TeamCity que não foram atualizados de forma oportuna. Recomendo sempre manter as versões de software atualizadas e instalar os patches de segurança necessários.
Capturas de Tela: Executando o script de exploit:
Fazendo upload do plugin:
Executando comandos via webshell:
Recuperando a flag