Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27198-RCE — Exploit pour le contournement d'authentification JetBrains TeamCity (CVE-2024-27198) permettant l'exécution de code à distance, avec téléversement de webshell et capacités de connexion. | Kitploit
Outils/GitHubGitHub/charondefalt/cve-2024-27198-rce
ReconnaissanceGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubcharondefalt/cve-2024-27198-rce

CVE-2024-27198-RCE

Exploit pour le contournement d'authentification JetBrains TeamCity (CVE-2024-27198) permettant l'exécution de code à distance, avec téléversement de webshell et capacités de connexion.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
112il y a 2 ansPas encore vérifié
Partager

Dork de cartographie du cyberespace

Fofa

root@kitploit:~
app="JET_BRAINS-TeamCity"

ZoomEye

root@kitploit:~
app:"JetBrains TeamCity"

Hunter.how

root@kitploit:~
product.name="TeamCity"

Shodan

root@kitploit:~
http.component:"teamcity"

Comment utiliser

J'utilise Python3.9.

root@kitploit:~
pip install requests urllib3 faker

[!] Problème

Il existe actuellement quelques problèmes :

  1. Si le proxy yakit n'est pas utilisé, le téléchargement de plugins malveillants échouera ;
  2. Après le téléchargement du webshell, si vous souhaitez effectuer une requête POST, une erreur sera signalée, comme illustré ci-dessous :

Mais ce problème peut également être résolu. Il suffit d'obtenir le X-TC-CSRF-Token correspondant à l'id de session via une erreur 403. Par exemple, j'ai téléchargé le webshell de behinder3.0 et j'ai connecté :

  1. Il reste encore quelques détails à améliorer, comme la suppression des plugins malveillants, etc. Si vous avez des compétences en codage pertinentes, vous pouvez faire des pull requests.

Construction de l'environnement de récurrence de la vulnérabilité

Utilisez docker pour récupérer l'image vulnérable et la lancer :

root@kitploit:~
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable

Ensuite, effectuez les réglages de base :

Référence

https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/

https://github.com/Chocapikk/CVE-2024-27198

Télécharger l’outil