Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27198-POC — scanner de masse de preuve de concept ciblant les instances JetBrains TeamCity affectées par CVE-2024-27198 | Kitploit
Outils/GitHubGitHub/eynaexp/cve-2024-27198-poc
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

scanner de masse de preuve de concept ciblant les instances JetBrains TeamCity affectées par CVE-2024-27198

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-27198 – Contournement d'authentification et PoC RCE pour JetBrains TeamCity

Auteur : EynaExp Portée : Recherche / Validation défensive / Tests autorisés uniquement


Aperçu

Ce dépôt contient un scanner de masse de preuve de concept ciblant les instances JetBrains TeamCity affectées par CVE-2024-27198, une vulnérabilité de contournement d'authentification pouvant entraîner une compromission administrative complète et une exécution de code à distance (RCE).

L'outil est conçu pour détecter les serveurs TeamCity vulnérables, valider l'accès administratif, et éventuellement vérifier l'exécution de commandes à distance (RCE) à l'aide de plusieurs techniques selon la version et la configuration du serveur.

Il prend en charge le scan multi-thread, le proxy optionnel et la journalisation structurée.


Fonctionnalités

  • Détecte les instances TeamCity et extrait les informations de version

  • Exploite le contournement d'authentification pour créer un utilisateur administrateur

  • Génère et récupère automatiquement les jetons API

  • Détection du système d'exploitation (Linux / Windows / macOS)

  • Plusieurs méthodes de validation RCE :

    • Point de terminaison d'exécution de processus de débogage
    • Téléchargement et exécution de plugin en secours
  • Journalisation thread-safe et sortie console colorée

  • Prise en charge optionnelle du proxy HTTP/HTTPS

  • Scan de masse via une liste de cibles


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


Testé contre

  • JetBrains TeamCity (sur site)
  • Versions vulnérables avant les correctifs officiels de JetBrains

⚠️ Le comportement et l'exploitabilité dépendent de la version de TeamCity, du durcissement et de l'exposition réseau.


Prérequis

  • Python 3.8+
  • Accès réseau aux instances cibles

Dépendances Python

root@kitploit:~
requests
urllib3
faker

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Utilisation

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

Arguments


Sortie

Les détections réussies incluent :

  • URL cible
  • Version de TeamCity
  • Identifiants administrateur générés
  • Méthode d'exploitation utilisée
  • Résultat de l'exécution de whoami (si RCE validée)

Exemple d'entrée de journal :

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

Logique d'exploitation (Haut niveau)

CVE principale : CVE-2024-27198

  1. Identifier le point de terminaison TeamCity

  2. Tenter le contournement d'authentification

  3. Créer un utilisateur de niveau administrateur

  4. Générer un jeton API

  5. Détecter le système d'exploitation

  6. Valider l'exécution via :

    • Point de terminaison d'exécution de débogage
    • Téléchargement de plugin en secours

Avertissement

Ce projet est fourni uniquement à des fins éducatives et de recherche en sécurité.

  • Ne PAS scanner ou exploiter des systèmes sans autorisation explicite
  • L'auteur décline toute responsabilité en cas d'utilisation abusive
  • L'utilisation contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester peut être illégale

Travaux connexes

  • 🔗 Autres PoC par EynaExp https://github.com/EynaExp

  • 🔗 Dépôt connexe https://github.com/EynaExp/CVE-2025-55182-POC


Crédits

  • Équipe de sécurité JetBrains (Divulgation et correctifs)
  • Chercheurs en sécurité qui ont analysé les flux d'authentification de TeamCity

Licence

Ce projet est publié sous la licence MIT.

Utilisez de manière responsable.

Télécharger l’outil
Drapeau
Description
-l, --listFichier contenant les URLs cibles ou entrées IP:PORT
-o, --outputFichier pour stocker les résultats vulnérables (optionnel)
-t, --threadsNombre de threads simultanés (par défaut : 10)
--proxyURL du proxy (ex. http://127.0.0.1:8080)