
escáner masivo de prueba de concepto dirigido a instancias de JetBrains TeamCity afectadas por CVE-2024-27198
Autor: EynaExp Ámbito: Investigación / Validación Defensiva / Solo Pruebas Autorizadas
Este repositorio contiene un escáner masivo de prueba de concepto dirigido a instancias de JetBrains TeamCity afectadas por CVE-2024-27198, una vulnerabilidad de bypass de autenticación que puede llevar a un compromiso administrativo completo y ejecución remota de código (RCE).
La herramienta está diseñada para detectar servidores TeamCity vulnerables, validar el acceso administrativo y, opcionalmente, verificar la ejecución remota de comandos (RCE) utilizando múltiples técnicas según la versión y configuración del servidor.
Soporta escaneo multi-hilo, proxy opcional y registro de salida estructurada.
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ El comportamiento y la explotabilidad dependen de la versión de TeamCity, el endurecimiento y la exposición de red.
requests
urllib3
faker
Instalar dependencias:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
Las detecciones exitosas incluyen:
whoami (si se validó RCE)Ejemplo de entrada de registro:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
CVE Principal: CVE-2024-27198
Este proyecto se proporciona solo con fines educativos y de investigación de seguridad.
🔗 Otros PoCs de EynaExp https://github.com/EynaExp
🔗 Repositorio Relacionado https://github.com/EynaExp/CVE-2025-55182-POC
Este proyecto se publica bajo la Licencia MIT.
Úselo responsablemente.
| Flag |
|---|
| Descripción |
|---|
-l, --list | Archivo que contiene URL de destino o entradas IP:PUERTO |
-o, --output | Archivo para almacenar resultados vulnerables (opcional) |
-t, --threads | Número de hilos concurrentes (por defecto: 10) |
--proxy | URL del proxy (ej. http://127.0.0.1:8080) |