Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-63077 — Эксплойт для CVE-2026-63077 — неаутентифицированное удалённое выполнение кода (RCE) в JetBrains TeamCity через десериализацию. Поддерживает массовое сканирование, многопоточность и интерактивную оболочку для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/0xcyp1337/cve-2026-63077
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0xcyp1337/cve-2026-63077

CVE-2026-63077

Эксплойт для CVE-2026-63077 — неаутентифицированное удалённое выполнение кода (RCE) в JetBrains TeamCity через десериализацию. Поддерживает массовое сканирование, многопоточность и интерактивную оболочку для авторизованного тестирования.

Репозиторий
8 ч 33 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-63077 — JetBrains TeamCity Неаутентифицированное удалённое выполнение кода

Python 3.6+ CVSS Author

Критическое неаутентифицированное удалённое выполнение кода (CVSS 9.8) — Активно эксплуатируется в дикой природе

Этот репозиторий содержит полностью функциональный proof-of-concept (PoC) эксплойт для CVE-2026-63077 — критической уязвимости десериализации в JetBrains TeamCity, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды на сервере.

Эксплойт использует конечную точку регистрации агента (/app/agents/v1/register) для установления вредоносной сессии агента, а затем отправляет специально сформированную полезную нагрузку linked-hash-map на конечную точку /app/agents/v1/commands/error. Это запускает атаку десериализации HSQLDB, которая записывает JSP-вебшелл в корень веб-приложения TeamCity (), предоставляя удалённое выполнение команд.

../webapps/ROOT

⚠️ Обзор уязвимости

СвойствоЗначение
ID CVECVE-2026-63077
Оценка CVSS9.8 (Критическая)
CWECWE-502 — Десериализация недоверенных данных
Дата раскрытияАвгуст 2026
СтатусАктивно эксплуатируется в дикой природе
Затронутый продуктJetBrains TeamCity (версии до патча)

Техническое резюме

Уязвимость существует в механизме опроса агентов. Зарегистрировав мошеннического агента с пользовательским authToken, злоумышленник может отправить вредоносную XML-полезную нагрузку, которая запускает десериализацию HSQLDB. Полезная нагрузка создаёт JSP-файл в корне веб-приложения со скриптлетом выполнения команд. После обращения к JSP он выполняет указанную системную команду и возвращает результат.

Цепочка эксплойта:

  1. Регистрация агента → POST на /app/agents/v1/register с XML.
  2. Отправка полезной нагрузки → POST на /app/agents/v1/commands/error со специально сформированным linked-hash-map.
  3. Инъекция HSQLDB → Выполняет SQL-команду SCRIPT для записи JSP-файла на диск.
  4. RCE → Обращение к JSP выполняет системную команду.

🚀 Возможности

  • ✅ Эксплуатация одной цели
  • ✅ Массовое сканирование (чтение целей из файла, по одной на строку)
  • ✅ Многопоточность для быстрой пакетной обработки
  • ✅ Интерактивный режим оболочки после успешной эксплуатации
  • ✅ Автоматическое развёртывание JSP-вебшелла (webapps/ROOT)
  • ✅ Сохранение полезной нагрузки (опция отладки)
  • ✅ Без внешних зависимостей (используется только стандартная библиотека Python)
  • ✅ Журналирование вывода (result.txt)

📥 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/yourusername/CVE-2026-63077.git
cd CVE-2026-63077
python3 CVE-2026-63077.py

# Дополнительные зависимости не требуются — используются urllib, socket, ssl и т.д.
Скачать инструмент