Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27198 — إثبات المفهوم حول CVE-2024-27198 | Kitploit
أدوات/GitHubGitHub/jrbh4ck/cve-2024-27198
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubjrbh4ck/cve-2024-27198

CVE-2024-27198

إثبات المفهوم حول CVE-2024-27198

عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27198

في JetBrains TeamCity قبل الإصدار 2023.11.4، يوجد تجاوز للمصادقة يسمح بتنفيذ إجراءات إدارية في خادم TeamCity، يمكن للمهاجم السيطرة الكاملة على جميع مشاريع TeamCity والبنيات والعوامل والملفات، وأخيراً سينفذ المهاجم تنفيذ أوامر عن بُعد (RCE).

التحميل

git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198

إثبات المفهوم

لإنشاء حساب بصلاحيات مدير داخل الخادم

python3 cve-2024-27198.py http://example.com username password

العرض التوضيحي:

إنشاء الحساب

نص بديل

أدوار المستخدم

نص بديل

ملاحظات إضافية

  • شرح هذه الثغرة موجود على https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/
  • مرجع آخر https://nvd.nist.gov/vuln/detail/CVE-2024-27198
  • تم اختبار الإكسبلويت على JetBrains TeamCity الإصدار 2023.05.3 في بيئة محكومة
  • لأغراض تعليمية فقط
تنزيل الأداة