Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27198-POC — escáner masivo de prueba de concepto dirigido a instancias de JetBrains TeamCity afectadas por CVE-2024-27198 | Kitploit
Herramientas/GitHubGitHub/eynaexp/cve-2024-27198-poc
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

escáner masivo de prueba de concepto dirigido a instancias de JetBrains TeamCity afectadas por CVE-2024-27198

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27198 – Bypass de Autenticación y RCE en JetBrains TeamCity PoC

Autor: EynaExp Ámbito: Investigación / Validación Defensiva / Solo Pruebas Autorizadas


Resumen

Este repositorio contiene un escáner masivo de prueba de concepto dirigido a instancias de JetBrains TeamCity afectadas por CVE-2024-27198, una vulnerabilidad de bypass de autenticación que puede llevar a un compromiso administrativo completo y ejecución remota de código (RCE).

La herramienta está diseñada para detectar servidores TeamCity vulnerables, validar el acceso administrativo y, opcionalmente, verificar la ejecución remota de comandos (RCE) utilizando múltiples técnicas según la versión y configuración del servidor.

Soporta escaneo multi-hilo, proxy opcional y registro de salida estructurada.


Características

  • Detecta instancias de TeamCity y extrae información de versión
  • Explota el bypass de autenticación para crear un usuario administrador
  • Genera y recupera tokens de API automáticamente
  • Detección de SO (Linux / Windows / macOS)
  • Múltiples métodos de validación RCE:
    • Punto final de ejecución de proceso de depuración
    • Fallback de carga y ejecución de plugin
  • Registro seguro para subprocesos y salida de consola coloreada
  • Soporte opcional de proxy HTTP/HTTPS
  • Escaneo masivo mediante lista de objetivos

Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


Probado en

  • JetBrains TeamCity (on-prem)
  • Versiones vulnerables anteriores a los parches oficiales de JetBrains

⚠️ El comportamiento y la explotabilidad dependen de la versión de TeamCity, el endurecimiento y la exposición de red.


Requisitos

  • Python 3.8+
  • Acceso de red a las instancias objetivo

Dependencias de Python

root@kitploit:~
requests
urllib3
faker

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

Argumentos


Salida

Las detecciones exitosas incluyen:

  • URL del objetivo
  • Versión de TeamCity
  • Credenciales de administrador generadas
  • Método de explotación utilizado
  • Resultado de la ejecución de whoami (si se validó RCE)

Ejemplo de entrada de registro:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

Lógica de Explotación (Alto Nivel)

CVE Principal: CVE-2024-27198

  1. Identificar el punto final de TeamCity
  2. Intentar el bypass de autenticación
  3. Crear un usuario de nivel administrador
  4. Generar token de API
  5. Detectar el sistema operativo
  6. Validar la ejecución mediante:
    • Punto final de ejecución de depuración
    • Fallback de carga de plugin

Descargo de responsabilidad

Este proyecto se proporciona solo con fines educativos y de investigación de seguridad.

  • NO escanee ni explote sistemas sin autorización explícita
  • El autor no asume ninguna responsabilidad por el mal uso
  • El uso contra sistemas que no posea o para los que no tenga permiso puede ser ilegal

Trabajo Relacionado

  • 🔗 Otros PoCs de EynaExp https://github.com/EynaExp

  • 🔗 Repositorio Relacionado https://github.com/EynaExp/CVE-2025-55182-POC


Créditos

  • Equipo de Seguridad de JetBrains (Divulgación y Parcheo)
  • Investigadores de seguridad que analizaron los flujos de autenticación de TeamCity

Licencia

Este proyecto se publica bajo la Licencia MIT.

Úselo responsablemente.

Descargar herramienta
Flag
Descripción
-l, --listArchivo que contiene URL de destino o entradas IP:PUERTO
-o, --outputArchivo para almacenar resultados vulnerables (opcional)
-t, --threadsNúmero de hilos concurrentes (por defecto: 10)
--proxyURL del proxy (ej. http://127.0.0.1:8080)