
JetBrains TeamCity प्रमाणीकरण बाईपास (CVE-2024-27198) के लिए शोषण जो दूरस्थ कोड निष्पादन को सक्षम बनाता है, वेबशेल अपलोड और कनेक्शन क्षमताओं के साथ।
app="JET_BRAINS-TeamCity"
app:"JetBrains TeamCity"
product.name="TeamCity"
http.component:"teamcity"
मैं Python3.9 का उपयोग कर रहा हूँ।
pip install requests urllib3 faker
वर्तमान में कुछ समस्याएँ हैं:

लेकिन इस समस्या को भी हल किया जा सकता है। बस 403 त्रुटि के माध्यम से सेशन आईडी के अनुरूप X-TC-CSRF-टोकन प्राप्त करें। उदाहरण के लिए, मैंने बेहिंडर 3.0 का वेबशेल अपलोड किया और कनेक्ट किया:

कमजोर इमेज को खींचने और शुरू करने के लिए डॉकर का उपयोग करें:
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable
फिर बुनियादी सेटिंग्स करें:

