
Exploit für die JetBrains TeamCity-Authentifizierungsumgehung (CVE-2024-27198), die Remote-Codeausführung ermöglicht, mit Webshell-Upload- und Verbindungsfunktionen.
app="JET_BRAINS-TeamCity"
app:"JetBrains TeamCity"
product.name="TeamCity"
http.component:"teamcity"
Ich verwende Python3.9.
pip install requests urllib3 faker
Es gibt derzeit einige Probleme:

Aber dieses Problem kann ebenfalls gelöst werden. Man muss lediglich das X-TC-CSRF-Token, das der Session-ID entspricht, über einen 403-Fehler abrufen. Zum Beispiel habe ich die Webshell ofbehinder3.0 hochgeladen und verbunden:

Verwenden Sie Docker, um das verwundbare Image zu pullen und zu starten:
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable
Dann führen Sie die Grundeinstellungen durch:

