
JetBrains TeamCityの認証バイパス(CVE-2024-27198)を悪用してリモートコード実行を可能にするエクスプロイトで、ウェブシェルのアップロードおよび接続機能を備えています。
app="JET_BRAINS-TeamCity"
app:"JetBrains TeamCity"
product.name="TeamCity"
http.component:"teamcity"
私は Python3.9 を使用しています。
pip install requests urllib3 faker
現在、いくつかの問題があります:

しかし、この問題も解決できます。403エラーを介してセッションIDに対応するX-TC-CSRF-Tokenを取得するだけです。例えば、behinder3.0のウェブシェルをアップロードして接続しました:

Dockerを使用して脆弱なイメージをプルし、起動します:
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable
次に基本設定を行います:

