
scanner di massa proof-of-concept progettato per individuare istanze JetBrains TeamCity affette da CVE-2024-27198
Autore: EynaExp Ambito: Ricerca / Convalida Difensiva / Solo Test Autorizzati
Questo repository contiene uno scanner di massa proof-of-concept che prende di mira le istanze JetBrains TeamCity affette da CVE-2024-27198, una vulnerabilità di bypass dell'autenticazione che può portare alla compromissione completa dei privilegi amministrativi e all'esecuzione remota di codice (RCE).
Il tool è progettato per rilevare i server TeamCity vulnerabili, validare l'accesso amministrativo e, opzionalmente, verificare l'esecuzione remota di comandi (RCE) utilizzando diverse tecniche a seconda della versione e della configurazione del server.
Supporta scansioni multi-thread, proxy opzionali e logging strutturato dell'output.
Rileva istanze TeamCity ed estrae le informazioni sulla versione
Sfrutta il bypass dell'autenticazione per creare un utente amministratore
Genera e recupera automaticamente i token API
Rilevamento del sistema operativo (Linux / Windows / macOS)
Molteplici metodi di validazione RCE:
Logging thread-safe e output della console a colori
Supporto opzionale per proxy HTTP/HTTPS
Scansione di massa tramite lista di target
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ Il comportamento e la sfruttabilità dipendono dalla versione di TeamCity, dall'hardening e dall'esposizione di rete.
requests
urllib3
faker
Installa le dipendenze:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
| Flag |
|---|
Le rilevazioni riuscite includono:
whoami (se l'RCE è stata validata)Esempio di voce di log:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
CVE principale: CVE-2024-27198
Identifica l'endpoint TeamCity
Tenta il bypass dell'autenticazione
Crea un utente a livello amministratore
Genera il token API
Rileva il sistema operativo
Valida l'esecuzione tramite:
Questo progetto è fornito solo a scopo educativo e di ricerca sulla sicurezza.
🔗 Altri PoC di EynaExp https://github.com/EynaExp
🔗 Repository Correlato https://github.com/EynaExp/CVE-2025-55182-POC
Questo progetto è rilasciato sotto la licenza MIT.
Usalo in modo responsabile.
| Descrizione |
|---|
-l, --list | File contenente URL target o voci IP:PORT |
-o, --output | File in cui salvare i risultati vulnerabili (opzionale) |
-t, --threads | Numero di thread concorrenti (default: 10) |
--proxy | URL del proxy (es. http://127.0.0.1:8080) |