
CVE-2024-27198 से प्रभावित JetBrains TeamCity इंस्टेंस को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट मास स्कैनर
लेखक: EynaExp क्षेत्र: शोध / रक्षात्मक सत्यापन / केवल अधिकृत परीक्षण
इस रिपॉजिटरी में JetBrains TeamCity इंस्टेंस को लक्षित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट मास स्कैनर शामिल है, जो CVE-2024-27198 से प्रभावित हैं — यह एक प्रमाणीकरण बाईपास भेद्यता है जो पूर्ण प्रशासनिक समझौता और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।
यह टूल कमजोर TeamCity सर्वरों का पता लगाने, प्रशासनिक पहुंच को सत्यापित करने, और वैकल्पिक रूप से सर्वर संस्करण और कॉन्फ़िगरेशन के आधार पर कई तकनीकों का उपयोग करके रिमोट कमांड निष्पादन (RCE) को सत्यापित करने के लिए डिज़ाइन किया गया है।
यह मल्टी-थ्रेडेड स्कैनिंग, वैकल्पिक प्रॉक्सी, और संरचित आउटपुट लॉगिंग का समर्थन करता है।
TeamCity इंस्टेंस का पता लगाता है और संस्करण जानकारी निकालता है
एडमिन उपयोगकर्ता बनाने के लिए प्रमाणीकरण बाईपास का शोषण करता है
स्वचालित रूप से API टोकन उत्पन्न और प्राप्त करता है
OS पहचान (Linux / Windows / macOS)
एकाधिक RCE सत्यापन विधियाँ:
थ्रेड-सेफ लॉगिंग और रंगीन कंसोल आउटपुट
वैकल्पिक HTTP/HTTPS प्रॉक्सी समर्थन
लक्ष्य सूची के माध्यम से मास स्कैनिंग
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ व्यवहार और शोषण क्षमता TeamCity संस्करण, हार्डनिंग, और नेटवर्क एक्सपोज़र पर निर्भर करती है।
requests
urllib3
faker
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
| फ़्लैग |
|---|
सफल पहचान में शामिल हैं:
whoami निष्पादन परिणाम (यदि RCE सत्यापित है)उदाहरण लॉग प्रविष्टि:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
प्राथमिक CVE: CVE-2024-27198
TeamCity एंडपॉइंट की पहचान करें
प्रमाणीकरण बाईपास का प्रयास करें
एडमिन-स्तर का उपयोगकर्ता बनाएं
API टोकन उत्पन्न करें
ऑपरेटिंग सिस्टम का पता लगाएं
निष्पादन को इसके माध्यम से सत्यापित करें:
यह प्रोजेक्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
🔗 EynaExp द्वारा अन्य PoCs https://github.com/EynaExp
🔗 संबंधित रिपॉजिटरी https://github.com/EynaExp/CVE-2025-55182-POC
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत जारी किया गया है।
जिम्मेदारी से उपयोग करें।
| विवरण |
|---|
-l, --list | लक्ष्य URL या IP:PORT प्रविष्टियों वाली फ़ाइल |
-o, --output | कमजोर परिणामों को संग्रहीत करने के लिए फ़ाइल (वैकल्पिक) |
-t, --threads | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10) |
--proxy | प्रॉक्सी URL (जैसे http://127.0.0.1:8080) |