Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27198-POC — ماسح ضوئي واسع النطاق لإثبات المفهوم يستهدف خوادم JetBrains TeamCity المتأثرة بثغرة CVE-2024-27198 | Kitploit
أدوات/GitHubGitHub/eynaexp/cve-2024-27198-poc
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

ماسح ضوئي واسع النطاق لإثبات المفهوم يستهدف خوادم JetBrains TeamCity المتأثرة بثغرة CVE-2024-27198

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27198 – JetBrains TeamCity: PoC لتجاوز المصادقة وتنفيذ الأوامر عن بُعد (RCE)

المؤلف: EynaExp النطاق: بحث / تحقق دفاعي / اختبار مصرح به فقط


نظرة عامة

يحتوي هذا المستودع على ماسح جماعي لإثبات المفهوم (PoC) يستهدف حالات JetBrains TeamCity المتأثرة بـ CVE-2024-27198، وهي ثغرة تجاوز مصادقة قد تؤدي إلى اختراق إداري كامل وتنفيذ أوامر عن بُعد (RCE).

الأداة مصممة لـ كشف خوادم TeamCity القابلة للاستغلال، والتحقق من الوصول الإداري، واختياريًا التحقق من تنفيذ الأوامر عن بُعد (RCE) باستخدام تقنيات متعددة اعتمادًا على إصدار الخادم وإعداداته.

تدعم الأداة المسح متعدد الخيوط، ودعم الوكيل (Proxy) الاختياري، و تسجيل مخرجات منظم.


الميزات

  • يكتشف حالات TeamCity ويستخرج معلومات الإصدار

  • يستغل تجاوز المصادقة لإنشاء مستخدم بصلاحيات إدارية

  • ينشئ ويسترد توكنات API تلقائيًا

  • كشف نظام التشغيل (Linux / Windows / macOS)

  • طرق متعددة للتحقق من RCE:

    • نقطة نهاية تنفيذ عمليات التصحيح
    • رفع الملحق وتنفيذه كطريقة بديلة
  • تسجيل آمن للخيوط ومخرجات طرفية ملونة

  • دعم اختياري لوكيل HTTP/HTTPS

  • مسح جماعي عبر قائمة أهداف


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


تم الاختبار ضد

  • JetBrains TeamCity (محلي)
  • الإصدارات المعرضة للثغرة قبل تصحيحات JetBrains الرسمية

⚠️ يعتمد السلوك وقابلية الاستغلال على إصدار TeamCity والتحصين والتعرض للشبكة.


المتطلبات

  • Python 3.8+
  • وصول شبكي إلى الحالات المستهدفة

تبعيات Python

root@kitploit:~
requests
urllib3
faker

قم بتثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

الوسائط

الخيار

المخرجات

تتضمن عمليات الكشف الناجحة:

  • عنوان URL للهدف
  • إصدار TeamCity
  • بيانات اعتماد الأدمن المُنشأة
  • طريقة الاستغلال المستخدمة
  • نتيجة تنفيذ whoami (إذا تم التحقق من RCE)

مثال على سجل الإخراج:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

منطق الاستغلال (مستوى عالٍ)

الثغرة الرئيسية: CVE-2024-27198

  1. تحديد نقطة نهاية TeamCity

  2. محاولة تجاوز المصادقة

  3. إنشاء مستخدم بصلاحيات إدارية

  4. توليد توكن API

  5. كشف نظام التشغيل

  6. التحقق من التنفيذ عبر:

    • نقطة نهاية تنفيذ عمليات التصحيح
    • رفع الملحق كطريقة بديلة

إخلاء مسؤولية

تم توفير هذا المشروع لأغراض تعليمية وبحوث أمنية فقط.

  • لا تقم بفحص أو استغلال الأنظمة دون تفويض صريح
  • لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام
  • قد يكون استخدام الأنظمة التي لا تملكها أو ليس لديك إذن باختبارها غير قانوني

أعمال ذات صلة

  • 🔗 مشاريع PoC أخرى من EynaExp https://github.com/EynaExp

  • 🔗 مستودع ذو صلة https://github.com/EynaExp/CVE-2025-55182-POC


الاعتمادات

  • فريق أمان JetBrains (الإفصاح والتصحيح)
  • الباحثون الأمنيون الذين حللوا تدفقات مصادقة TeamCity

الترخيص

تم إصدار هذا المشروع بموجب رخصة MIT.

استخدمه بمسؤولية.

تنزيل الأداة
الوصف
-l, --listملف يحتوي على عناوين URL أو إدخالات IP:PORT المستهدفة
-o, --outputملف لتخزين النتائج المتأثرة بالثغرة (اختياري)
-t, --threadsعدد الخيوط المتزامنة (الافتراضي: 10)
--proxyرابط الوكيل (مثل http://127.0.0.1:8080)