
Proof-of-Concept-Massenscanner für JetBrains TeamCity-Instanzen, die von CVE-2024-27198 betroffen sind
Autor: EynaExp Umfang: Forschung / Defensive Validierung / Nur autorisierte Tests
Dieses Repository enthält einen Proof-of-Concept-Massenscanner, der sich gegen JetBrains TeamCity-Instanzen richtet, die von CVE-2024-27198 betroffen sind – einer Sicherheitslücke zur Authentifizierungsumgehung, die zu vollständiger administrativer Kompromittierung und remote code execution (RCE) führen kann.
Das Tool wurde entwickelt, um verwundbare TeamCity-Server zu erkennen, administrativen Zugriff zu validieren und optional remote command execution (RCE) mittels mehrerer Techniken zu überprüfen – je nach Serverversion und Konfiguration.
Es unterstützt Multi-Thread-Scanning, optionales Proxying und strukturierte Ausgabeprotokollierung.
Erkennt TeamCity-Instanzen und extrahiert Versionsinformationen
Nutzt die Authentifizierungsumgehung aus, um einen Admin-Benutzer zu erstellen
Generiert und ruft API-Token automatisch ab
Betriebssystemerkennung (Linux / Windows / macOS)
Mehrere RCE-Validierungsmethoden:
Thread-sicheres Logging und farbige Konsolenausgabe
Optionale HTTP/HTTPS-Proxy-Unterstützung
Massenscanning über Zielliste
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ Verhalten und Ausnutzbarkeit hängen von der TeamCity-Version, der Härtung und der Netzwerkexposition ab.
requests
urllib3
faker
Abhängigkeiten installieren:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
| Flag |
|---|
Erfolgreiche Erkennungen enthalten:
whoami-Ausführungsergebnis (falls RCE validiert)Beispiel-Log-Eintrag:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
Primäre CVE: CVE-2024-27198
TeamCity-Endpunkt identifizieren
Authentifizierungsumgehung versuchen
Admin-Benutzer erstellen
API-Token generieren
Betriebssystem erkennen
Ausführung validieren über:
Dieses Projekt wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt.
🔗 Weitere PoCs von EynaExp https://github.com/EynaExp
🔗 Verwandtes Repository https://github.com/EynaExp/CVE-2025-55182-POC
Dieses Projekt wird unter der MIT-Lizenz veröffentlicht.
Verwenden Sie es verantwortungsbewusst.
| Beschreibung |
|---|
-l, --list | Datei mit Ziel-URLs oder IP:PORT-Einträgen |
-o, --output | Datei zum Speichern verwundbarer Ergebnisse (optional) |
-t, --threads | Anzahl gleichzeitiger Threads (Standard: 10) |
--proxy | Proxy-URL (z. B. http://127.0.0.1:8080) |