
scanner de masse de preuve de concept ciblant les instances JetBrains TeamCity affectées par CVE-2024-27198
Auteur : EynaExp Portée : Recherche / Validation défensive / Tests autorisés uniquement
Ce dépôt contient un scanner de masse de preuve de concept ciblant les instances JetBrains TeamCity affectées par CVE-2024-27198, une vulnérabilité de contournement d'authentification pouvant entraîner une compromission administrative complète et une exécution de code à distance (RCE).
L'outil est conçu pour détecter les serveurs TeamCity vulnérables, valider l'accès administratif, et éventuellement vérifier l'exécution de commandes à distance (RCE) à l'aide de plusieurs techniques selon la version et la configuration du serveur.
Il prend en charge le scan multi-thread, le proxy optionnel et la journalisation structurée.
Détecte les instances TeamCity et extrait les informations de version
Exploite le contournement d'authentification pour créer un utilisateur administrateur
Génère et récupère automatiquement les jetons API
Détection du système d'exploitation (Linux / Windows / macOS)
Plusieurs méthodes de validation RCE :
Journalisation thread-safe et sortie console colorée
Prise en charge optionnelle du proxy HTTP/HTTPS
Scan de masse via une liste de cibles
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ Le comportement et l'exploitabilité dépendent de la version de TeamCity, du durcissement et de l'exposition réseau.
requests
urllib3
faker
Installer les dépendances :
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
Les détections réussies incluent :
whoami (si RCE validée)Exemple d'entrée de journal :
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
CVE principale : CVE-2024-27198
Identifier le point de terminaison TeamCity
Tenter le contournement d'authentification
Créer un utilisateur de niveau administrateur
Générer un jeton API
Détecter le système d'exploitation
Valider l'exécution via :
Ce projet est fourni uniquement à des fins éducatives et de recherche en sécurité.
🔗 Autres PoC par EynaExp https://github.com/EynaExp
🔗 Dépôt connexe https://github.com/EynaExp/CVE-2025-55182-POC
Ce projet est publié sous la licence MIT.
Utilisez de manière responsable.
| Drapeau |
|---|
| Description |
|---|
-l, --list | Fichier contenant les URLs cibles ou entrées IP:PORT |
-o, --output | Fichier pour stocker les résultats vulnérables (optionnel) |
-t, --threads | Nombre de threads simultanés (par défaut : 10) |
--proxy | URL du proxy (ex. http://127.0.0.1:8080) |