
Эксплойт для CVE-2026-63077 — неаутентифицированное удалённое выполнение кода (RCE) в JetBrains TeamCity через десериализацию. Поддерживает массовое сканирование, многопоточность и интерактивную оболочку для авторизованного тестирования.
Критическое неаутентифицированное удалённое выполнение кода (CVSS 9.8) — Активно эксплуатируется в дикой природе
Этот репозиторий содержит полностью функциональный proof-of-concept (PoC) эксплойт для CVE-2026-63077 — критической уязвимости десериализации в JetBrains TeamCity, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды на сервере.
Эксплойт использует конечную точку регистрации агента (/app/agents/v1/register) для установления вредоносной сессии агента, а затем отправляет специально сформированную полезную нагрузку linked-hash-map на конечную точку /app/agents/v1/commands/error. Это запускает атаку десериализации HSQLDB, которая записывает JSP-вебшелл в корень веб-приложения TeamCity (), предоставляя удалённое выполнение команд.
../webapps/ROOT| Свойство | Значение |
|---|---|
| ID CVE | CVE-2026-63077 |
| Оценка CVSS | 9.8 (Критическая) |
| CWE | CWE-502 — Десериализация недоверенных данных |
| Дата раскрытия | Август 2026 |
| Статус | Активно эксплуатируется в дикой природе |
| Затронутый продукт | JetBrains TeamCity (версии до патча) |
Уязвимость существует в механизме опроса агентов. Зарегистрировав мошеннического агента с пользовательским authToken, злоумышленник может отправить вредоносную XML-полезную нагрузку, которая запускает десериализацию HSQLDB. Полезная нагрузка создаёт JSP-файл в корне веб-приложения со скриптлетом выполнения команд. После обращения к JSP он выполняет указанную системную команду и возвращает результат.
Цепочка эксплойта:
/app/agents/v1/register с XML./app/agents/v1/commands/error со специально сформированным linked-hash-map.SCRIPT для записи JSP-файла на диск.webapps/ROOT)result.txt)# Клонирование репозитория
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py
# Дополнительные зависимости не требуются — используются urllib, socket, ssl и т.д.