
ماسح ضوئي واسع النطاق لإثبات المفهوم يستهدف خوادم JetBrains TeamCity المتأثرة بثغرة CVE-2024-27198
المؤلف: EynaExp النطاق: بحث / تحقق دفاعي / اختبار مصرح به فقط
يحتوي هذا المستودع على ماسح جماعي لإثبات المفهوم (PoC) يستهدف حالات JetBrains TeamCity المتأثرة بـ CVE-2024-27198، وهي ثغرة تجاوز مصادقة قد تؤدي إلى اختراق إداري كامل وتنفيذ أوامر عن بُعد (RCE).
الأداة مصممة لـ كشف خوادم TeamCity القابلة للاستغلال، والتحقق من الوصول الإداري، واختياريًا التحقق من تنفيذ الأوامر عن بُعد (RCE) باستخدام تقنيات متعددة اعتمادًا على إصدار الخادم وإعداداته.
تدعم الأداة المسح متعدد الخيوط، ودعم الوكيل (Proxy) الاختياري، و تسجيل مخرجات منظم.
يكتشف حالات TeamCity ويستخرج معلومات الإصدار
يستغل تجاوز المصادقة لإنشاء مستخدم بصلاحيات إدارية
ينشئ ويسترد توكنات API تلقائيًا
كشف نظام التشغيل (Linux / Windows / macOS)
طرق متعددة للتحقق من RCE:
تسجيل آمن للخيوط ومخرجات طرفية ملونة
دعم اختياري لوكيل HTTP/HTTPS
مسح جماعي عبر قائمة أهداف
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ يعتمد السلوك وقابلية الاستغلال على إصدار TeamCity والتحصين والتعرض للشبكة.
requests
urllib3
faker
قم بتثبيت التبعيات:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
| الخيار |
|---|
تتضمن عمليات الكشف الناجحة:
whoami (إذا تم التحقق من RCE)مثال على سجل الإخراج:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
الثغرة الرئيسية: CVE-2024-27198
تحديد نقطة نهاية TeamCity
محاولة تجاوز المصادقة
إنشاء مستخدم بصلاحيات إدارية
توليد توكن API
كشف نظام التشغيل
التحقق من التنفيذ عبر:
تم توفير هذا المشروع لأغراض تعليمية وبحوث أمنية فقط.
🔗 مشاريع PoC أخرى من EynaExp https://github.com/EynaExp
🔗 مستودع ذو صلة https://github.com/EynaExp/CVE-2025-55182-POC
تم إصدار هذا المشروع بموجب رخصة MIT.
استخدمه بمسؤولية.
| الوصف |
|---|
-l, --list | ملف يحتوي على عناوين URL أو إدخالات IP:PORT المستهدفة |
-o, --output | ملف لتخزين النتائج المتأثرة بالثغرة (اختياري) |
-t, --threads | عدد الخيوط المتزامنة (الافتراضي: 10) |
--proxy | رابط الوكيل (مثل http://127.0.0.1:8080) |