Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27198 — استغلال لـ CVE-2024-27198 - TeamCity Server | Kitploit
أدوات/GitHubGitHub/yoryio/cve-2024-27198
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقمختبرات وتدريب عملي
GitHubyoryio/cve-2024-27198

CVE-2024-27198

استغلال لـ CVE-2024-27198 - TeamCity Server

عرض المستودع
3743منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27198

CVE-2024-27198 - ثغرة تجاوز المصادقة باستخدام مسار بديل في JetBrains TeamCity Server

  • يُرجى مراجعة منشور مدونة Rapid7 لمزيد من المعلومات: CVE-2024-27198 وCVE-2024-27199: ثغرات تجاوز المصادقة المتعددة في JetBrains TeamCity

teamcityserverlogo

المنتجات والإصدارات المتأثرة:

المنتجالإصدارات المتأثرة
TeamCity Server<= 2023.11.3
  • CVSS: 9.8
  • يُستغل بنشاط: نعم
  • التصحيح: نعم
  • التخفيف: نعم

المختبر

يمكنك نشر خادم TeamCity باستخدام Docker لاختبار هذا الاستغلال

  • قم بتنزيل صورة Docker لخادم TeamCity الضعيف، وفي هذه الحالة الإصدار: 2023.11.3
root@kitploit:~
docker pull jetbrains/teamcity-server:2023.11.3
  • ثم قم بتشغيل حاوية Docker
root@kitploit:~
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
  • أخيرًا، انتقل إلى: http://localhost:8111 واتبع تعليمات التكوين لخادمك الجديد (فقط انقر فوق Proceed وأنشئ حساب مسؤول جديدًا).

المساعدة

root@kitploit:~
usage: CVE-2024-27198.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target TeamCity Server URL
  -u USERNAME, --username USERNAME
                        Insert username for the new user
  -p PASSWORD, --password PASSWORD
                        Insert password for the new user

مثال:

root@kitploit:~
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword

المراجع

  • CVE-2024-27198 وCVE-2024-27199: ثغرات تجاوز المصادقة المتعددة في JetBrains TeamCity (تم إصلاحها)
  • مشكلات أمنية حرجة إضافية تؤثر على TeamCity المحلي (CVE-2024-27198 وCVE-2024-27199) – حدّث إلى 2023.11.4 الآن
  • CISA تضيف ثغرة JetBrains المستغلة المعروفة CVE-2024-27198 إلى الكتالوج
  • وسم GreyNoise - محاولة تجاوز المصادقة في TeamCity JetBrain CVE-2024-27198
تنزيل الأداة