Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Project-Exploiting-CVE-2024-27198-RCE-Vulnerability — En este proyecto, exploté la vulnerabilidad CVE-2024-27198-RCE para realizar un ataque de ejecución remota de código (RCE) en un servidor TeamCity vulnerable. | Kitploit
Herramientas/GitHubGitHub/artemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

En este proyecto, exploté la vulnerabilidad CVE-2024-27198-RCE para realizar un ataque de ejecución remota de código (RCE) en un servidor TeamCity vulnerable.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotando la vulnerabilidad CVE-2024-27198-RCE

En este proyecto, exploté la vulnerabilidad CVE-2024-27198-RCE para realizar un ataque de ejecución remota de código (RCE) en un servidor TeamCity vulnerable. La vulnerabilidad permite cargar y activar un plugin malicioso que proporciona acceso al sistema remoto a través de una webshell, otorgando la capacidad de ejecutar comandos y recuperar datos del servidor.

Pasos realizados: Preparación del ataque: Comencé identificando el servidor objetivo, al que se podía acceder en http://10.10.217.209:50000. Luego utilicé el script CVE-2024-27198-RCE.py para explotar la vulnerabilidad en el servidor.

Carga del plugin malicioso: Durante el proceso de explotación, el script cargó automáticamente un plugin malicioso en el servidor, que se activó con éxito. La webshell que permitía el acceso al servidor estaba disponible en: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.

Ejecución de comandos en el servidor: A través de la webshell, ejecuté varios comandos en el servidor, tales como:

whoami — mostró el usuario actual en el servidor (ubuntu). ls — listó los archivos en el directorio. cat /home/ubuntu/flag.txt — abrió el archivo flag que necesitaba encontrar. Recuperación de la flag: Al ejecutar el comando cat /home/ubuntu/flag.txt, pude recuperar la flag: THM{faa9bac345709b6620a6200b484c7594}.

Herramientas utilizadas: Python 3: Para ejecutar el script de explotación. CVE-2024-27198-RCE.py: El exploit principal que utiliza la vulnerabilidad para cargar el plugin. Webshell: El plugin ofbehinder3.0, que proporcionó acceso remoto al servidor y permitió la ejecución de comandos. Servidor objetivo: TeamCity, donde se encontró la vulnerabilidad. Riesgos y conclusión: Al explotar esta vulnerabilidad, obtuve acceso al servidor y pude recuperar información crítica. Este ataque resalta los riesgos significativos para los servidores TeamCity que no se han actualizado a tiempo. Recomiendo mantener siempre las versiones de software actualizadas e instalar los parches de seguridad necesarios.

Capturas de pantalla: Ejecutando el script de explotación:

Cargando el plugin:

Ejecutando comandos a través de la webshell:

Recuperando la flag

Descargar herramienta