Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27198-RCE — Exploit para la omisión de autenticación en JetBrains TeamCity (CVE-2024-27198) que permite ejecución remota de código, con capacidades de carga de webshell y conexión. | Kitploit
Herramientas/GitHubGitHub/charondefalt/cve-2024-27198-rce
ReconocimientoGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcharondefalt/cve-2024-27198-rce

CVE-2024-27198-RCE

Exploit para la omisión de autenticación en JetBrains TeamCity (CVE-2024-27198) que permite ejecución remota de código, con capacidades de carga de webshell y conexión.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
112hace 2 añosAún no revisado
Compartir

Cyberspace Mapping Dork

Fofa

root@kitploit:~
app="JET_BRAINS-TeamCity"

ZoomEye

root@kitploit:~
app:"JetBrains TeamCity"

Hunter.how

root@kitploit:~
product.name="TeamCity"

Shodan

root@kitploit:~
http.component:"teamcity"

Cómo usar

Estoy usando Python3.9.

root@kitploit:~
pip install requests urllib3 faker

[!] Problema

Actualmente hay algunos problemas:

  1. Si no se utiliza el proxy de yakit, la carga de complementos maliciosos fallará;
  2. Después de que se cargue la webshell, si se desea hacer una solicitud POST, se reportará un error, como se muestra a continuación:

Pero este problema también se puede solucionar. Simplemente obtenga el X-TC-CSRF-Token correspondiente al session id a través de un error 403. Por ejemplo, cargué la webshell de behnder3.0 y me conecté:

  1. Todavía hay algunos detalles que deben mejorarse, como la eliminación de complementos maliciosos, etc. Si tiene habilidades de codificación relevantes, puede hacer pull requests.

Construcción del entorno para la reproducción de la vulnerabilidad

Use docker para extraer la imagen vulnerable e iniciarla:

root@kitploit:~
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable

Luego realice la configuración básica:

Referencia

https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/

https://github.com/Chocapikk/CVE-2024-27198

Descargar herramienta