Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27198-POC — Proof-of-Concept-Massenscanner für JetBrains TeamCity-Instanzen, die von CVE-2024-27198 betroffen sind | Kitploit
Tools/GitHubGitHub/eynaexp/cve-2024-27198-poc
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

Proof-of-Concept-Massenscanner für JetBrains TeamCity-Instanzen, die von CVE-2024-27198 betroffen sind

Repository anzeigen
11vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27198 – JetBrains TeamCity Authentifizierungsumgehung & RCE PoC

Autor: EynaExp Umfang: Forschung / Defensive Validierung / Nur autorisierte Tests


Übersicht

Dieses Repository enthält einen Proof-of-Concept-Massenscanner, der sich gegen JetBrains TeamCity-Instanzen richtet, die von CVE-2024-27198 betroffen sind – einer Sicherheitslücke zur Authentifizierungsumgehung, die zu vollständiger administrativer Kompromittierung und remote code execution (RCE) führen kann.

Das Tool wurde entwickelt, um verwundbare TeamCity-Server zu erkennen, administrativen Zugriff zu validieren und optional remote command execution (RCE) mittels mehrerer Techniken zu überprüfen – je nach Serverversion und Konfiguration.

Es unterstützt Multi-Thread-Scanning, optionales Proxying und strukturierte Ausgabeprotokollierung.


Funktionen

  • Erkennt TeamCity-Instanzen und extrahiert Versionsinformationen

  • Nutzt die Authentifizierungsumgehung aus, um einen Admin-Benutzer zu erstellen

  • Generiert und ruft API-Token automatisch ab

  • Betriebssystemerkennung (Linux / Windows / macOS)

  • Mehrere RCE-Validierungsmethoden:

    • Debug-Prozessausführungs-Endpunkt
    • Plugin-Upload & Ausführung als Fallback
  • Thread-sicheres Logging und farbige Konsolenausgabe

  • Optionale HTTP/HTTPS-Proxy-Unterstützung

  • Massenscanning über Zielliste


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


Getestet gegen

  • JetBrains TeamCity (on-prem)
  • Versionen, die vor den offiziellen JetBrains-Patches verwundbar waren

⚠️ Verhalten und Ausnutzbarkeit hängen von der TeamCity-Version, der Härtung und der Netzwerkexposition ab.


Anforderungen

  • Python 3.8+
  • Netzwerkzugriff auf die Zielinstanzen

Python-Abhängigkeiten

root@kitploit:~
requests
urllib3
faker

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

Argumente

Flag

Ausgabe

Erfolgreiche Erkennungen enthalten:

  • Ziel-URL
  • TeamCity-Version
  • Generierte Admin-Anmeldedaten
  • Verwendete Ausnutzungsmethode
  • whoami-Ausführungsergebnis (falls RCE validiert)

Beispiel-Log-Eintrag:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

Ausnutzungslogik (Hochsprachenebene)

Primäre CVE: CVE-2024-27198

  1. TeamCity-Endpunkt identifizieren

  2. Authentifizierungsumgehung versuchen

  3. Admin-Benutzer erstellen

  4. API-Token generieren

  5. Betriebssystem erkennen

  6. Ausführung validieren über:

    • Debug-Ausführungs-Endpunkt
    • Plugin-Upload-Fallback

Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt.

  • Scannen oder nutzen Sie keine Systeme ohne ausdrückliche Genehmigung
  • Der Autor übernimmt keinerlei Verantwortung für Missbrauch
  • Die Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben, kann illegal sein

Verwandte Arbeiten

  • 🔗 Weitere PoCs von EynaExp https://github.com/EynaExp

  • 🔗 Verwandtes Repository https://github.com/EynaExp/CVE-2025-55182-POC


Danksagungen

  • JetBrains Security Team (Offenlegung & Patchen)
  • Sicherheitsforscher, die die TeamCity-Authentifizierungsabläufe analysiert haben

Lizenz

Dieses Projekt wird unter der MIT-Lizenz veröffentlicht.

Verwenden Sie es verantwortungsbewusst.

Tool herunterladen
Beschreibung
-l, --listDatei mit Ziel-URLs oder IP:PORT-Einträgen
-o, --outputDatei zum Speichern verwundbarer Ergebnisse (optional)
-t, --threadsAnzahl gleichzeitiger Threads (Standard: 10)
--proxyProxy-URL (z. B. http://127.0.0.1:8080)