Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27198-POC — scanner di massa proof-of-concept progettato per individuare istanze JetBrains TeamCity affette da CVE-2024-27198 | Kitploit
Strumenti/GitHubGitHub/eynaexp/cve-2024-27198-poc
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

scanner di massa proof-of-concept progettato per individuare istanze JetBrains TeamCity affette da CVE-2024-27198

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-27198 – JetBrains TeamCity Bypass dell'Autenticazione e PoC RCE

Autore: EynaExp Ambito: Ricerca / Convalida Difensiva / Solo Test Autorizzati


Panoramica

Questo repository contiene uno scanner di massa proof-of-concept che prende di mira le istanze JetBrains TeamCity affette da CVE-2024-27198, una vulnerabilità di bypass dell'autenticazione che può portare alla compromissione completa dei privilegi amministrativi e all'esecuzione remota di codice (RCE).

Il tool è progettato per rilevare i server TeamCity vulnerabili, validare l'accesso amministrativo e, opzionalmente, verificare l'esecuzione remota di comandi (RCE) utilizzando diverse tecniche a seconda della versione e della configurazione del server.

Supporta scansioni multi-thread, proxy opzionali e logging strutturato dell'output.


Caratteristiche

  • Rileva istanze TeamCity ed estrae le informazioni sulla versione

  • Sfrutta il bypass dell'autenticazione per creare un utente amministratore

  • Genera e recupera automaticamente i token API

  • Rilevamento del sistema operativo (Linux / Windows / macOS)

  • Molteplici metodi di validazione RCE:

    • Endpoint di esecuzione dei processi di debug
    • Fallback di caricamento ed esecuzione del plugin
  • Logging thread-safe e output della console a colori

  • Supporto opzionale per proxy HTTP/HTTPS

  • Scansione di massa tramite lista di target


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


Testato Contro

  • JetBrains TeamCity (on-premises)
  • Versioni vulnerabili precedenti alle patch ufficiali JetBrains

⚠️ Il comportamento e la sfruttabilità dipendono dalla versione di TeamCity, dall'hardening e dall'esposizione di rete.


Requisiti

  • Python 3.8+
  • Accesso di rete alle istanze target

Dipendenze Python

root@kitploit:~
requests
urllib3
faker

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

Argomenti

Flag

Output

Le rilevazioni riuscite includono:

  • URL del target
  • Versione di TeamCity
  • Credenziali amministrative generate
  • Metodo di sfruttamento utilizzato
  • Risultato dell'esecuzione di whoami (se l'RCE è stata validata)

Esempio di voce di log:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

Logica di Sfruttamento (Panoramica)

CVE principale: CVE-2024-27198

  1. Identifica l'endpoint TeamCity

  2. Tenta il bypass dell'autenticazione

  3. Crea un utente a livello amministratore

  4. Genera il token API

  5. Rileva il sistema operativo

  6. Valida l'esecuzione tramite:

    • Endpoint di esecuzione di debug
    • Fallback di caricamento del plugin

Disclaimer

Questo progetto è fornito solo a scopo educativo e di ricerca sulla sicurezza.

  • NON scansionare o sfruttare sistemi senza esplicita autorizzazione
  • L'autore non si assume alcuna responsabilità per l'uso improprio
  • L'utilizzo contro sistemi che non si possiedono o per i quali non si è autorizzati al test potrebbe essere illegale

Lavori Correlati

  • 🔗 Altri PoC di EynaExp https://github.com/EynaExp

  • 🔗 Repository Correlato https://github.com/EynaExp/CVE-2025-55182-POC


Crediti

  • JetBrains Security Team (Divulgazione e Patch)
  • Ricercatori di sicurezza che hanno analizzato i flussi di autenticazione di TeamCity

Licenza

Questo progetto è rilasciato sotto la licenza MIT.

Usalo in modo responsabile.

Scarica lo strumento
Descrizione
-l, --listFile contenente URL target o voci IP:PORT
-o, --outputFile in cui salvare i risultati vulnerabili (opzionale)
-t, --threadsNumero di thread concorrenti (default: 10)
--proxyURL del proxy (es. http://127.0.0.1:8080)