Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27198-RCE — Exploit für die JetBrains TeamCity-Authentifizierungsumgehung (CVE-2024-27198), die Remote-Codeausführung ermöglicht, mit Webshell-Upload- und Verbindungsfunktionen. | Kitploit
Tools/GitHubGitHub/charondefalt/cve-2024-27198-rce
AufklärungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcharondefalt/cve-2024-27198-rce

CVE-2024-27198-RCE

Exploit für die JetBrains TeamCity-Authentifizierungsumgehung (CVE-2024-27198), die Remote-Codeausführung ermöglicht, mit Webshell-Upload- und Verbindungsfunktionen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
112vor 2 JahrenNoch nicht geprüft

Cyberspace Mapping Dork

Fofa

root@kitploit:~
app="JET_BRAINS-TeamCity"

ZoomEye

root@kitploit:~
app:"JetBrains TeamCity"

Hunter.how

root@kitploit:~
product.name="TeamCity"

Shodan

root@kitploit:~
http.component:"teamcity"

Verwendung

Ich verwende Python3.9.

root@kitploit:~
pip install requests urllib3 faker

[!] Problem

Es gibt derzeit einige Probleme:

  1. Wenn der yakit-Proxy nicht verwendet wird, schlägt das Hochladen von bösartigen Plug-ins fehl;
  2. Nachdem die Webshell hochgeladen wurde, wird bei einem POST-Request ein Fehler gemeldet, wie unten gezeigt:

Aber dieses Problem kann ebenfalls gelöst werden. Man muss lediglich das X-TC-CSRF-Token, das der Session-ID entspricht, über einen 403-Fehler abrufen. Zum Beispiel habe ich die Webshell ofbehinder3.0 hochgeladen und verbunden:

  1. Es gibt noch einige Details, die verbessert werden müssen, wie die Entfernung von bösartigen Plugins usw. Wenn Sie über entsprechende Programmierkenntnisse verfügen, können Sie Pull-Requests erstellen.

Aufbau einer Umgebung zur Nachstellung der Schwachstelle

Verwenden Sie Docker, um das verwundbare Image zu pullen und zu starten:

root@kitploit:~
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable

Dann führen Sie die Grundeinstellungen durch:

Referenzen

https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/

https://github.com/Chocapikk/CVE-2024-27198

Tool herunterladen