Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27198-POC — CVE-2024-27198 से प्रभावित JetBrains TeamCity इंस्टेंस को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट मास स्कैनर | Kitploit
उपकरण/GitHubGitHub/eynaexp/cve-2024-27198-poc
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

CVE-2024-27198 से प्रभावित JetBrains TeamCity इंस्टेंस को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट मास स्कैनर

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27198 – JetBrains TeamCity प्रमाणीकरण बाईपास और RCE PoC

लेखक: EynaExp क्षेत्र: शोध / रक्षात्मक सत्यापन / केवल अधिकृत परीक्षण


अवलोकन

इस रिपॉजिटरी में JetBrains TeamCity इंस्टेंस को लक्षित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट मास स्कैनर शामिल है, जो CVE-2024-27198 से प्रभावित हैं — यह एक प्रमाणीकरण बाईपास भेद्यता है जो पूर्ण प्रशासनिक समझौता और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।

यह टूल कमजोर TeamCity सर्वरों का पता लगाने, प्रशासनिक पहुंच को सत्यापित करने, और वैकल्पिक रूप से सर्वर संस्करण और कॉन्फ़िगरेशन के आधार पर कई तकनीकों का उपयोग करके रिमोट कमांड निष्पादन (RCE) को सत्यापित करने के लिए डिज़ाइन किया गया है।

यह मल्टी-थ्रेडेड स्कैनिंग, वैकल्पिक प्रॉक्सी, और संरचित आउटपुट लॉगिंग का समर्थन करता है।


विशेषताएँ

  • TeamCity इंस्टेंस का पता लगाता है और संस्करण जानकारी निकालता है

  • एडमिन उपयोगकर्ता बनाने के लिए प्रमाणीकरण बाईपास का शोषण करता है

  • स्वचालित रूप से API टोकन उत्पन्न और प्राप्त करता है

  • OS पहचान (Linux / Windows / macOS)

  • एकाधिक RCE सत्यापन विधियाँ:

    • डिबग प्रोसेस निष्पादन एंडपॉइंट
    • प्लगइन अपलोड और निष्पादन फ़ॉलबैक
  • थ्रेड-सेफ लॉगिंग और रंगीन कंसोल आउटपुट

  • वैकल्पिक HTTP/HTTPS प्रॉक्सी समर्थन

  • लक्ष्य सूची के माध्यम से मास स्कैनिंग


डॉर्क्स

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


जिन पर परीक्षण किया गया

  • JetBrains TeamCity (ऑन-प्रिमाइसेस)
  • आधिकारिक JetBrains पैच से पहले के कमजोर संस्करण

⚠️ व्यवहार और शोषण क्षमता TeamCity संस्करण, हार्डनिंग, और नेटवर्क एक्सपोज़र पर निर्भर करती है।


आवश्यकताएँ

  • Python 3.8+
  • लक्ष्य इंस्टेंस तक नेटवर्क पहुंच

Python निर्भरताएँ

root@kitploit:~
requests
urllib3
faker

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

तर्क

फ़्लैग

आउटपुट

सफल पहचान में शामिल हैं:

  • लक्ष्य URL
  • TeamCity संस्करण
  • उत्पन्न एडमिन क्रेडेंशियल
  • उपयोग की गई शोषण विधि
  • whoami निष्पादन परिणाम (यदि RCE सत्यापित है)

उदाहरण लॉग प्रविष्टि:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

शोषण तर्क (उच्च-स्तर)

प्राथमिक CVE: CVE-2024-27198

  1. TeamCity एंडपॉइंट की पहचान करें

  2. प्रमाणीकरण बाईपास का प्रयास करें

  3. एडमिन-स्तर का उपयोगकर्ता बनाएं

  4. API टोकन उत्पन्न करें

  5. ऑपरेटिंग सिस्टम का पता लगाएं

  6. निष्पादन को इसके माध्यम से सत्यापित करें:

    • डिबग निष्पादन एंडपॉइंट
    • प्लगइन अपलोड फ़ॉलबैक

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

  • स्पष्ट प्राधिकरण के बिना सिस्टम को स्कैन या शोषित न करें
  • लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है
  • उन सिस्टमों के विरुद्ध उपयोग जिनके स्वामी नहीं हैं या परीक्षण की अनुमति नहीं है, अवैध हो सकता है

संबंधित कार्य

  • 🔗 EynaExp द्वारा अन्य PoCs https://github.com/EynaExp

  • 🔗 संबंधित रिपॉजिटरी https://github.com/EynaExp/CVE-2025-55182-POC


श्रेय

  • JetBrains सुरक्षा टीम (प्रकटीकरण और पैचिंग)
  • सुरक्षा शोधकर्ता जिन्होंने TeamCity प्रमाणीकरण प्रवाह का विश्लेषण किया

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत जारी किया गया है।

जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें
विवरण
-l, --listलक्ष्य URL या IP:PORT प्रविष्टियों वाली फ़ाइल
-o, --outputकमजोर परिणामों को संग्रहीत करने के लिए फ़ाइल (वैकल्पिक)
-t, --threadsसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
--proxyप्रॉक्सी URL (जैसे http://127.0.0.1:8080)