Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27198 — PoC sobre CVE-2024-27198 | Kitploit
Herramientas/GitHubGitHub/jrbh4ck/cve-2024-27198
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubjrbh4ck/cve-2024-27198

CVE-2024-27198

PoC sobre CVE-2024-27198

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27198

En JetBrains TeamCity anterior a la versión 2023.11.4, se presenta una omisión de autenticación que permite realizar acciones de administrador en el servidor TeamCity. Un atacante puede tomar el control total de todos los proyectos, builds, agentes y artefactos de TeamCity, finalmente el atacante ejecutará un RCE.

Descarga

root@kitploit:~
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198

PoC

Para crear una cuenta con privilegios de administrador dentro del servidor

root@kitploit:~
python3 cve-2024-27198.py http://example.com username password

Demo:

Creación de cuenta

Texto alternativo

Roles de usuario

Texto alternativo

Notas adicionales

Descargar herramienta
  • La explicación de esta vulnerabilidad se encuentra en https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/
  • Otra referencia https://nvd.nist.gov/vuln/detail/CVE-2024-27198
  • El exploit fue probado en JetBrains TeamCity versión 2023.05.3 en un entorno controlado
  • SOLO CON FINES EDUCATIVOS