Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Project-Exploiting-CVE-2024-27198-RCE-Vulnerability — В этом проекте я использовал уязвимость CVE-2024-27198-RCE для выполнения атаки удаленного выполнения кода (RCE) на уязвимый сервер TeamCity. | Kitploit
Инструменты/GitHubGitHub/artemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

В этом проекте я использовал уязвимость CVE-2024-27198-RCE для выполнения атаки удаленного выполнения кода (RCE) на уязвимый сервер TeamCity.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация уязвимости CVE-2024-27198-RCE

В этом проекте я эксплуатировал уязвимость CVE-2024-27198-RCE для выполнения удаленного выполнения кода (RCE) на уязвимом сервере TeamCity. Уязвимость позволяет загрузить и активировать вредоносный плагин, который предоставляет доступ к удаленной системе через веб-шелл, позволяя выполнять команды и получать данные с сервера.

Предпринятые шаги: Подготовка к атаке: Я начал с идентификации целевого сервера, который был доступен по адресу http://10.10.217.209:50000. Затем я использовал скрипт CVE-2024-27198-RCE.py для эксплуатации уязвимости на сервере.

Загрузка вредоносного плагина: В процессе эксплуатации скрипт автоматически загрузил вредоносный плагин на сервер, который был успешно активирован. Веб-шелл, предоставляющий доступ к серверу, был доступен по адресу: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.

Выполнение команд на сервере: Через веб-шелл я выполнил различные команды на сервере, такие как:

whoami — показал текущего пользователя на сервере (ubuntu). ls — вывел список файлов в директории. cat /home/ubuntu/flag.txt — открыл файл с флагом, который нужно было найти. Получение флага: Выполнив команду cat /home/ubuntu/flag.txt, я получил флаг: THM{faa9bac345709b6620a6200b484c7594}.

Используемые инструменты: Python 3: Для запуска скрипта эксплойта. CVE-2024-27198-RCE.py: Основной эксплойт, использующий уязвимость для загрузки плагина. Веб-шелл: Плагин ofbehinder3.0, который предоставил удаленный доступ к серверу и позволил выполнять команды. Целевой сервер: TeamCity, где была обнаружена уязвимость. Риски и выводы: Эксплуатируя эту уязвимость, я получил доступ к серверу и смог получить критически важную информацию. Эта атака подчеркивает значительные риски для серверов TeamCity, которые не были своевременно обновлены. Рекомендую всегда поддерживать версии программного обеспечения в актуальном состоянии и устанавливать необходимые исправления безопасности.

Скриншоты: Запуск скрипта эксплойта:

Загрузка плагина:

Выполнение команд через веб-шелл:

Получение флага:

Скачать инструмент