
В этом проекте я использовал уязвимость CVE-2024-27198-RCE для выполнения атаки удаленного выполнения кода (RCE) на уязвимый сервер TeamCity.
Эксплуатация уязвимости CVE-2024-27198-RCE
В этом проекте я эксплуатировал уязвимость CVE-2024-27198-RCE для выполнения удаленного выполнения кода (RCE) на уязвимом сервере TeamCity. Уязвимость позволяет загрузить и активировать вредоносный плагин, который предоставляет доступ к удаленной системе через веб-шелл, позволяя выполнять команды и получать данные с сервера.
Предпринятые шаги: Подготовка к атаке: Я начал с идентификации целевого сервера, который был доступен по адресу http://10.10.217.209:50000. Затем я использовал скрипт CVE-2024-27198-RCE.py для эксплуатации уязвимости на сервере.
Загрузка вредоносного плагина: В процессе эксплуатации скрипт автоматически загрузил вредоносный плагин на сервер, который был успешно активирован. Веб-шелл, предоставляющий доступ к серверу, был доступен по адресу: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.
Выполнение команд на сервере: Через веб-шелл я выполнил различные команды на сервере, такие как:
whoami — показал текущего пользователя на сервере (ubuntu). ls — вывел список файлов в директории. cat /home/ubuntu/flag.txt — открыл файл с флагом, который нужно было найти. Получение флага: Выполнив команду cat /home/ubuntu/flag.txt, я получил флаг: THM{faa9bac345709b6620a6200b484c7594}.
Используемые инструменты: Python 3: Для запуска скрипта эксплойта. CVE-2024-27198-RCE.py: Основной эксплойт, использующий уязвимость для загрузки плагина. Веб-шелл: Плагин ofbehinder3.0, который предоставил удаленный доступ к серверу и позволил выполнять команды. Целевой сервер: TeamCity, где была обнаружена уязвимость. Риски и выводы: Эксплуатируя эту уязвимость, я получил доступ к серверу и смог получить критически важную информацию. Эта атака подчеркивает значительные риски для серверов TeamCity, которые не были своевременно обновлены. Рекомендую всегда поддерживать версии программного обеспечения в актуальном состоянии и устанавливать необходимые исправления безопасности.
Скриншоты: Запуск скрипта эксплойта:
Загрузка плагина:
Выполнение команд через веб-шелл:
Получение флага: