
在本项目中,我利用CVE-2024-27198-RCE漏洞对脆弱的TeamCity服务器执行了一次远程代码执行(RCE)攻击。
利用CVE-2024-27198-RCE漏洞
在本项目中,我利用 CVE-2024-27198-RCE 漏洞对易受攻击的 TeamCity 服务器执行了远程代码执行(RCE)攻击。该漏洞允许上传并激活一个恶意插件,该插件通过网页后门提供对远程系统的访问,从而能够执行命令并从服务器检索数据。
执行步骤: 准备攻击: 我首先识别出目标服务器,可通过 http://10.10.217.209:50000 访问。然后使用 CVE-2024-27198-RCE.py 脚本利用该服务器上的漏洞。
上传恶意插件: 在利用过程中,脚本自动将一个恶意插件上传至服务器,并成功激活。提供服务器访问权限的网页后门位于: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp。
在服务器上执行命令: 通过网页后门,我执行了以下命令:
whoami — 显示服务器上的当前用户(ubuntu)。 ls — 列出目录中的文件。 cat /home/ubuntu/flag.txt — 打开我需要寻找的 flag 文件。 获取 Flag: 执行 cat /home/ubuntu/flag.txt 命令后,我成功获取了 flag: THM{faa9bac345709b6620a6200b484c7594}。
使用的工具: Python 3:用于运行漏洞利用脚本。 CVE-2024-27198-RCE.py:利用该漏洞上传插件的主要利用程序。 网页后门:ofbehinder3.0 插件,提供对服务器的远程访问并允许执行命令。 目标服务器:存在漏洞的 TeamCity 服务器。 风险与结论: 通过利用此漏洞,我获得了对服务器的访问权限并成功检索到关键信息。此次攻击凸显了未及时更新的 TeamCity 服务器面临的重大风险。建议始终保持软件版本为最新并安装必要的安全补丁。
截图: 运行漏洞利用脚本:
上传插件:
通过网页后门执行命令:
获取 Flag: