
CVE-2024-27198 - TeamCity Server के लिए एक्सप्लॉइट

प्रभावित उत्पाद और संस्करण:
| उत्पाद | प्रभावित संस्करण |
|---|---|
| TeamCity सर्वर | <= 2023.11.3 |
आप इस शोषण का परीक्षण करने के लिए Docker के साथ एक TeamCity सर्वर तैनात कर सकते हैं
docker pull jetbrains/teamcity-server:2023.11.3
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
http://localhost:8111 और अपने नए सर्वर के लिए कॉन्फ़िगरेशन निर्देशों का पालन करें (बस Proceed पर क्लिक करें और एक नया व्यवस्थापक खाता बनाएँ)।usage: CVE-2024-27198.py [-h] -t TARGET -u USERNAME -p PASSWORD
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target TeamCity Server URL
-u USERNAME, --username USERNAME
Insert username for the new user
-p PASSWORD, --password PASSWORD
Insert password for the new user
उदाहरण:
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword