
Exploit pour le contournement d'authentification JetBrains TeamCity (CVE-2024-27198) permettant l'exécution de code à distance, avec téléversement de webshell et capacités de connexion.
app="JET_BRAINS-TeamCity"
app:"JetBrains TeamCity"
product.name="TeamCity"
http.component:"teamcity"
J'utilise Python3.9.
pip install requests urllib3 faker
Il existe actuellement quelques problèmes :

Mais ce problème peut également être résolu. Il suffit d'obtenir le X-TC-CSRF-Token correspondant à l'id de session via une erreur 403. Par exemple, j'ai téléchargé le webshell de behinder3.0 et j'ai connecté :

Utilisez docker pour récupérer l'image vulnérable et la lancer :
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable
Ensuite, effectuez les réglages de base :

