Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27198 — Exploit per CVE-2024-27198 - TeamCity Server | Kitploit
Strumenti/GitHubGitHub/yoryio/cve-2024-27198
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingLab e Pratica
GitHubyoryio/cve-2024-27198

CVE-2024-27198

Exploit per CVE-2024-27198 - TeamCity Server

Vedi Repository
3741 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-27198

CVE-2024-27198 - Vulnerabilità di bypass dell'autenticazione tramite un percorso alternativo in JetBrains TeamCity Server

  • Fare riferimento al post sul blog di Rapid7 per maggiori informazioni: CVE-2024-27198 e CVE-2024-27199: Vulnerabilità multiple di bypass dell'autenticazione in JetBrains TeamCity

teamcityserverlogo

Prodotti e versioni interessati:

ProdottoVersioni interessate
TeamCity Server<= 2023.11.3
  • CVSS: 9.8
  • Sfruttata attivamente: SÌ
  • Patch: SÌ
  • Mitigazione: SÌ

Laboratorio

Puoi distribuire un server TeamCity con Docker per testare questo exploit

  • Scarica un'immagine Docker del server TeamCity vulnerabile, per questo caso la versione: 2023.11.3
root@kitploit:~
docker pull jetbrains/teamcity-server:2023.11.3
  • Quindi esegui il container Docker
root@kitploit:~
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
  • Infine, vai a: http://localhost:8111 e segui le istruzioni di configurazione del tuo nuovo server (basta cliccare Proceed e creare un nuovo account amministratore).

Aiuto

root@kitploit:~
usage: CVE-2024-27198.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target TeamCity Server URL
  -u USERNAME, --username USERNAME
                        Insert username for the new user
  -p PASSWORD, --password PASSWORD
                        Insert password for the new user

Esempio:

root@kitploit:~
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword

Riferimenti

  • CVE-2024-27198 e CVE-2024-27199: Vulnerabilità multiple di bypass dell'autenticazione in JetBrains TeamCity (RISOLTO)
  • Ulteriori problemi critici di sicurezza che interessano TeamCity On-Premises (CVE-2024-27198 e CVE-2024-27199) – Aggiorna alla 2023.11.4 ora
  • CISA aggiunge una vulnerabilità JetBrains nota sfruttata, CVE-2024-27198, al catalogo
  • GreyNoise Tag - Tentativo di bypass autenticazione TeamCity JetBrain CVE-2024-27198
Scarica lo strumento