Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
teamcity-idea-cve-2020-35667-poc — TeamCity IntelliJ IDEA Plugin Credential Interception | Kitploit
Ferramentas/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

TeamCity IntelliJ IDEA Plugin Credential Interception

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 9 mesesAinda não revisado

Intercepção de credenciais no Plugin TeamCity IntelliJ IDEA (CVE-2020-35667)

Links Rápidos

Relatório de Prova-de-Conceito | Análise de Fluxo de Trabalho | Script do Servidor

Descrição

Esta é uma reprodução da CVE-2020-35667 construindo um endpoint XML-RPC TeamCity falso.
A CVE-2020-35667 é uma vulnerabilidade SSRF no Plugin JetBrains TeamCity para IntelliJ IDE.
O plugin antigo do TeamCity IntelliJ solicita uma chave pública do servidor, criptografa a senha com ela e a envia de volta.
Como o servidor é controlado pelo atacante, o atacante descriptografa e registra as credenciais em texto simples.

A vulnerabilidade foi reportada por Jonathan Leitschuh (https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/).

O impacto da exploração desta vulnerabilidade é a Intercepção de credenciais de usuário em texto simples durante o processo de login do plugin, via endpoint XML-RPC controlado pelo atacante.

Ambiente de Reprodução

Esta é a minha configuração para reproduzir o problema:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • Plugin TeamCity IntelliJ Vulnerável

    • Baixar usando a interface do painel TeamCity após executar o TeamCity
    • Nome do arquivo .zip do plugin: TeamCity-IDEAplugin.zip;
    • Hash SHA256: 98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • OS: Windows 10

  • Python version: 3.12.7

  • Os requisitos Python estão localizados em cve2020-35667/requirements.txt

Início Rápido

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# Server listens on http://127.0.0.1:8888
  1. No IntelliJ, instale ou habilite o plugin antigo do TeamCity.
  2. No menu do IntelliJ: TeamCity -> Login -> URL do Servidor: http://127.0.0.1:8888.
  3. Insira um nome de usuário e senha de teste e Conecte.

Resultado esperado (vulnerável): As credenciais do usuário são registradas no console do servidor.

Comportamento esperado se seguro: O cliente valida a identidade do servidor e a autenticidade da chave, as credenciais não são expostas a um endpoint falsificado.

Referências

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
Baixar ferramenta