Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
teamcity-idea-cve-2020-35667-poc — TeamCity IntelliJ IDEA 插件凭据截获 | Kitploit
工具/GitHubGitHub/stefan-500/teamcity-idea-cve-2020-35667-poc
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubstefan-500/teamcity-idea-cve-2020-35667-poc

teamcity-idea-cve-2020-35667-poc

TeamCity IntelliJ IDEA 插件凭据截获

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
110个月前尚未审核

TeamCity IntelliJ IDEA 插件凭据截获(CVE-2020-35667)

快速链接

概念验证报告 | 工作流分析 | 服务器脚本

描述

这是通过构建一个伪造的 XML-RPC TeamCity 端点 来复现 CVE-2020-35667 的演示。
CVE-2020-35667 是 JetBrains TeamCity IntelliJ 插件中的一个 SSRF 漏洞。
旧版 TeamCity IntelliJ 插件会向服务器请求一个公钥,使用该公钥对密码进行加密,然后将其发送回去。
由于服务器是由攻击者控制的,因此攻击者可以解密并记录明文凭据。

该漏洞由 Jonathan Leitschuh 报告(https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/)。

利用此漏洞的影响是:在插件登录过程中,通过 攻击者控制的 XML-RPC 端点 截获用户明文凭据。

复现环境

这是我用于复现该问题的环境:

  • IntelliJ IDEA Community Edition 2018.1.8

    • https://www.jetbrains.com/idea/download/other.html
  • TeamCity 2020.2.1 (build 85633)

    • https://www.jetbrains.com/help/teamcity/previous-releases-downloads.html#TeamCity+2020.2.1
  • 存在漏洞的 TeamCity IntelliJ 插件

    • 在运行 TeamCity 后,通过 TeamCity 仪表盘 UI 下载
    • 插件 .zip 文件名:TeamCity-IDEAplugin.zip;
    • SHA256 哈希:98aaaea4276f718c6c9cf3cb5383da1be6af9daa29e5b17fda8fa70d6bc1342f
  • 操作系统:Windows 10

  • Python 版本:3.12.7

  • Python 依赖位于 cve2020-35667/requirements.txt 中

快速开始

root@kitploit:~
pip install -r requirements.txt
python poc_server.py
# 服务器监听于 http://127.0.0.1:8888
  1. 在 IntelliJ 中安装或启用旧版 TeamCity 插件。
  2. 通过 IntelliJ 菜单:TeamCity -> Login -> Server URL:http://127.0.0.1:8888。
  3. 输入测试用户名和密码,然后点击 Connect。

预期结果(存在漏洞):用户凭据会被记录到服务器控制台中。

安全情况下的预期行为:客户端验证服务器身份和公钥真实性,凭据不会暴露给伪造的端点。

参考链接

  • https://www.cvedetails.com/cve/CVE-2020-35667/
  • https://www.cvedetails.com/version-search.php?cpeMatchCriteriaId=3e994ed2-05fc-4b08-a580-fda3748d8e26
  • https://www.cvedetails.com/version/1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cvedetails.com/metasploit-modules/version-1136868/Jetbrains-Teamcity-2020.2.1.html
  • https://www.cve.org/CVERecord?id=CVE-2020-35667
  • https://nvd.nist.gov/vuln/detail/CVE-2020-35667
  • https://cwe.mitre.org/data/definitions/918.html
  • https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020/
  • https://www.jetbrains.com/teamcity/
  • https://www.youtube.com/watch?v=zqi4fDF-S60
  • https://x-stream.github.io/tutorial.html
  • https://en.wikipedia.org/wiki/XML-RPC
下载工具