Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27198-SOC-Lab — SOC डिटेक्शन और इंसिडेंट रिस्पॉन्स लैब जो JetBrains TeamCity में CVE-2024-27198 प्रमाणीकरण बाईपास का अनुकरण करता है। इसमें ELK SIEM, Suricata IDS, Sigma नियम और व्यावहारिक सुरक्षा प्रशिक्षण के लिए एक पूर्ण इंसिडेंट रिस्पॉन्स प्लेबुक शामिल है। | Kitploit
उपकरण/GitHubGitHub/ptd200110/cve-2024-27198-soc-lab
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
लैब और अभ्यास
GitHubptd200110/cve-2024-27198-soc-lab

CVE-2024-27198-SOC-Lab

SOC डिटेक्शन और इंसिडेंट रिस्पॉन्स लैब जो JetBrains TeamCity में CVE-2024-27198 प्रमाणीकरण बाईपास का अनुकरण करता है। इसमें ELK SIEM, Suricata IDS, Sigma नियम और व्यावहारिक सुरक्षा प्रशिक्षण के लिए एक पूर्ण इंसिडेंट रिस्पॉन्स प्लेबुक शामिल है।

रिपॉजिटरी देखें
2153 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27198 — SOC डिटेक्शन और इंसिडेंट रिस्पॉन्स लैब

JetBrains TeamCity में प्रमाणीकरण बाईपास | CVSS स्कोर: 9.8 (गंभीर)

यह प्रोजेक्ट CVE-2024-27198 — JetBrains TeamCity 2023.11.3 में पथ कन्फ्यूजन तकनीकों का उपयोग करके प्रमाणीकरण बाईपास कमजोरी — का अनुकरण, पता लगाने और प्रतिक्रिया देने के लिए एक पूर्ण SOC लैब वातावरण बनाता है।


लैब आर्किटेक्चर

घटकतकनीकपोर्ट
पीड़ित सर्वरTeamCity 2023.11.3 (Docker):8111
डेटाबेसPostgreSQL 15 (Docker):5432 (आंतरिक)
SIEMELK Stack 8.13 (Docker):9200, :5601
IDSSuricata 7.x—
हमलावरKali Linux + Burp Suite—

त्वरित आरंभ

cd 1-lab-setup
docker-compose up -d

आक्रमण श्रृंखला (MITRE ATT&CK)

चरणरणनीतितकनीकविवरण
1टोही—TeamCity संस्करण 2023.11.3 की पहचान करें
2प्रारंभिक पहुंचT1190?jsp= पथ कन्फ्यूजन के माध्यम से प्रमाणीकरण बाईपास का शोषण करें
3विशेषाधिकार वृद्धिT1078अनधिकृत SYSTEM_ADMIN खाता बनाएं
4स्थायित्वT1098दीर्घकालिक एक्सेस टोकन जनरेट करें

साक्ष्य

TeamCity पीड़ित सर्वर (localhost:8111)

[TeamCity डैशबोर्ड]

चित्र

TeamCity 2023.11.3 पीड़ित सर्वर के रूप में चल रहा है — कमजोर संस्करण की पुष्टि हुई>

Kibana SIEM — SOC मॉनिटर डैशबोर्ड

[Kibana SOC डैशबोर्ड]

चित्र

रीयल-टाइम लॉग मॉनिटरिंग डैशबोर्ड जो हमले की गतिविधि की समयरेखा दिखा रहा है (19 जून, 2026)

Kibana अलर्ट नियम — सक्षम और चल रहा है

[Kibana अलर्ट नियम]

चित्र

CVE-2024-27198 डिटेक्शन अलर्ट नियम — सक्षम, हर 1 मिनट में जाँच कर रहा है


रिपॉजिटरी संरचना

.
├── 1-lab-setup/
│   ├── docker-compose.yml      # पूर्ण स्टैक: TeamCity + PostgreSQL + ELK
│   ├── logstash.conf           # संदिग्ध टैग डिटेक्शन के साथ लॉग पाइपलाइन
│   └── kibana.yml              # Kibana कॉन्फ़िगरेशन
├── 2-detection/
│   ├── sigma/
│   │   └── cve-2024-27198-detect.yml   # Sigma डिटेक्शन नियम (MITRE T1190)
│   └── ids-ips/suricata/
│       └── cve-2024-27198.rules        # Suricata IDS नियम (3 नियम)
├── 3-incident-response/
│   ├── playbook/
│   │   └── SOC-Playbook.md             # ट्राइएज → नियंत्रण → उन्मूलन
│   └── containment/
│       └── block-ip.sh                 # स्वचालित IP ब्लॉकिंग स्क्रिप्ट
└── 4-evidence/
    └── screenshots/                    # हमले के साक्ष्य (5 स्क्रीनशॉट)

डिटेक्शन कवरेज

Sigma नियम

HTTP 200 प्रतिक्रियाओं के साथ TeamCity REST API एंडपॉइंट्स को लक्षित करने वाले पथ कन्फ्यूजन पैटर्न (?jsp=, ;.jsp) का पता लगाता है।

Suricata IDS नियम

नियम IDविवरण
SID 9000001;.jsp प्रत्यय का उपयोग करके पथ कन्फ्यूजन
SID 9000002/app/rest/users पर अनधिकृत पहुंच
SID 9000003अनधिकृत व्यवस्थापक बनाने वाला POST अनुरोध

Logstash पाइपलाइन

;, .jsp, या jsp= वाले लॉग को स्वचालित रूप से suspicious के रूप में टैग करता है और Elasticsearch इंडेक्स teamcity-logs-* पर अग्रेषित करता है।


इंसिडेंट रिस्पॉन्स प्लेबुक

देखें 3-incident-response/playbook/SOC-Playbook.md

चरणकार्रवाई
ट्राइएजKibana / Suricata लॉग में अलर्ट की पुष्टि करें
नियंत्रणblock-ip.sh के माध्यम से हमलावर IP को ब्लॉक करें
उन्मूलनअनधिकृत खाते हटाएं, टोकन रद्द करें, TeamCity को पैच करें

संदर्भ

  • NVD — CVE-2024-27198
  • Rapid7 विश्लेषण
  • MITRE ATT&CK T1190
टूल डाउनलोड करें