Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/yoryio/cve-2024-27198
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónLabs y Práctica
GitHubyoryio/cve-2024-27198

CVE-2024-27198

Exploit para CVE-2024-27198 - TeamCity Server

Ver Repositorio
374hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27198

CVE-2024-27198 - Vulnerabilidad de omisión de autenticación mediante una ruta alternativa en JetBrains TeamCity Server

  • Consulte la publicación del blog de Rapid7 para obtener más información: CVE-2024-27198 y CVE-2024-27199: Vulnerabilidades de omisión de autenticación múltiples en JetBrains TeamCity

teamcityserverlogo

Productos y versiones afectados:

ProductoVersiones afectadas
TeamCity Server<= 2023.11.3
  • CVSS: 9.8
  • Explotado activamente: SÍ
  • Parche: SÍ
  • Mitigación: SÍ

Laboratorio

Puedes desplegar un servidor TeamCity con Docker para probar este exploit

  • Descarga una imagen docker vulnerable de TeamCity Server, en este caso la versión: 2023.11.3
root@kitploit:~
docker pull jetbrains/teamcity-server:2023.11.3
  • Luego ejecuta el contenedor docker
root@kitploit:~
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
  • Finalmente, ve a: http://localhost:8111 y sigue las instrucciones de configuración para tu nuevo servidor (solo haz clic en Proceed y crea una nueva cuenta de administrador).

Ayuda

root@kitploit:~
usage: CVE-2024-27198.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target TeamCity Server URL
  -u USERNAME, --username USERNAME
                        Insert username for the new user
  -p PASSWORD, --password PASSWORD
                        Insert password for the new user

Ejemplo:

root@kitploit:~
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword

Referencias

  • CVE-2024-27198 y CVE-2024-27199: Vulnerabilidades de omisión de autenticación múltiples en JetBrains TeamCity (CORREGIDO)
  • Problemas de seguridad críticos adicionales que afectan a TeamCity On-Premises (CVE-2024-27198 y CVE-2024-27199) – Actualice a 2023.11.4 ahora
  • CISA añade una vulnerabilidad de JetBrains explotada conocida, CVE-2024-27198, al catálogo
  • GreyNoise Tag - Intento de omisión de autenticación TeamCity JetBrain CVE-2024-27198
Descargar herramienta