Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27198 — CVE-2024-27198 - TeamCity Server के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/yoryio/cve-2024-27198
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubyoryio/cve-2024-27198

CVE-2024-27198

CVE-2024-27198 - TeamCity Server के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
37431 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27198

CVE-2024-27198 - JetBrains TeamCity सर्वर में वैकल्पिक पथ का उपयोग करके प्रमाणीकरण बाईपास भेद्यता

  • अधिक जानकारी के लिए कृपया Rapid7 के ब्लॉग पोस्ट देखें: CVE-2024-27198 और CVE-2024-27199: JetBrains TeamCity एकाधिक प्रमाणीकरण बाईपास भेद्यताएँ

teamcityserverlogo

प्रभावित उत्पाद और संस्करण:

उत्पादप्रभावित संस्करण
TeamCity सर्वर<= 2023.11.3
  • CVSS: 9.8
  • सक्रिय रूप से शोषित: हाँ
  • पैच: हाँ
  • शमन: हाँ

प्रयोगशाला

आप इस शोषण का परीक्षण करने के लिए Docker के साथ एक TeamCity सर्वर तैनात कर सकते हैं

  • एक कमजोर TeamCity सर्वर डॉकर इमेज डाउनलोड करें, इस मामले में संस्करण: 2023.11.3
root@kitploit:~
docker pull jetbrains/teamcity-server:2023.11.3
  • फिर डॉकर कंटेनर चलाएँ
root@kitploit:~
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
  • अंत में, यहाँ जाएँ: http://localhost:8111 और अपने नए सर्वर के लिए कॉन्फ़िगरेशन निर्देशों का पालन करें (बस Proceed पर क्लिक करें और एक नया व्यवस्थापक खाता बनाएँ)।

सहायता

root@kitploit:~
usage: CVE-2024-27198.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target TeamCity Server URL
  -u USERNAME, --username USERNAME
                        Insert username for the new user
  -p PASSWORD, --password PASSWORD
                        Insert password for the new user

उदाहरण:

root@kitploit:~
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword

संदर्भ

  • CVE-2024-27198 और CVE-2024-27199: JetBrains TeamCity एकाधिक प्रमाणीकरण बाईपास भेद्यताएँ (फिक्स्ड)
  • TeamCity On-Premises को प्रभावित करने वाले अतिरिक्त गंभीर सुरक्षा मुद्दे (CVE-2024-27198 और CVE-2024-27199) – अब 2023.11.4 में अपडेट करें
  • CISA ने अपनी सूची में एक ज्ञात शोषित JetBrains भेद्यता, CVE-2024-27198, जोड़ा
  • GreyNoise टैग - TeamCity JetBrain CVE-2024-27198 प्रमाणीकरण बाईपास प्रयास
टूल डाउनलोड करें