
PoC zu CVE-2024-27198
In JetBrains TeamCity vor 2023.11.4 ermöglicht eine Authentifizierungsumgehung die Durchführung von Admin-Aktionen auf dem TeamCity-Server; ein Angreifer kann die vollständige Kontrolle über alle TeamCity-Projekte, Builds, Agents und Artefakte übernehmen und letztendlich eine RCE durchführen.
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
Um einen Account mit Administratorrechten auf dem Server zu erstellen
python3 cve-2024-27198.py http://example.com username password

