Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27198-POC — CVE-2024-27198の影響を受けるJetBrains TeamCityインスタンスを対象とした概念実証の大量スキャナー | Kitploit
ツール/GitHubGitHub/eynaexp/cve-2024-27198-poc
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

CVE-2024-27198の影響を受けるJetBrains TeamCityインスタンスを対象とした概念実証の大量スキャナー

リポジトリを見る
118ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27198 – JetBrains TeamCity 認証バイパス & RCE PoC

著者: EynaExp 対象範囲: 研究 / 防御的検証 / 許可されたテストのみ


概要

このリポジトリは、CVE-2024-27198 の影響を受ける JetBrains TeamCity インスタンスを対象とした 概念実証の大量スキャナー です。この脆弱性は認証バイパスにより、完全な管理者権限の奪取とリモートコード実行 (RCE) につながる可能性があります。

このツールは、脆弱な TeamCity サーバーを検出し、管理アクセスを検証し、オプションでサーバーのバージョンや構成に応じた複数の手法を用いて リモートコマンド実行 (RCE) を検証 するように設計されています。

マルチスレッドスキャン、オプションの プロキシ、および 構造化された出力ログ をサポートしています。


特徴

  • TeamCity インスタンスを検出し、バージョン情報を抽出

  • 認証バイパスを悪用して管理ユーザーを作成

  • API トークンを自動生成・取得

  • OS 検出 (Linux / Windows / macOS)

  • 複数の RCE 検証方法:

    • デバッグプロセス実行エンドポイント
    • プラグインアップロードおよび実行フォールバック
  • スレッドセーフなログ出力とカラーコンソール出力

  • オプションの HTTP/HTTPS プロキシ対応

  • ターゲットリストによる大量スキャン


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


テスト済みバージョン

  • JetBrains TeamCity (オンプレミス)
  • JetBrains の公式パッチ適用前の脆弱なバージョン

⚠️ 動作と悪用可能性は TeamCity のバージョン、堅牢化設定、ネットワーク露出 によって異なります。


必要条件

  • Python 3.8以上
  • ターゲットインスタンスへのネットワークアクセス

Python 依存関係

root@kitploit:~
requests
urllib3
faker

依存関係のインストール:

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

引数

フラグ説明

出力

検出成功時の内容:

  • ターゲットURL
  • TeamCity バージョン
  • 生成された管理者認証情報
  • 使用した悪用方法
  • whoami の実行結果 (RCE 検証時)

ログ出力例:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

悪用ロジック (概要)

主要CVE: CVE-2024-27198

  1. TeamCity エンドポイントを特定

  2. 認証バイパスを試行

  3. 管理者レベルのユーザーを作成

  4. API トークンを生成

  5. オペレーティングシステムを検出

  6. 実行を検証:

    • デバッグ実行エンドポイント
    • プラグインアップロードフォールバック

免責事項

このプロジェクトは 教育およびセキュリティ研究目的のみ で提供されています。

  • 明示的な許可なしに システムのスキャンや悪用を 行わないでください
  • 著者は 誤用に対する一切の責任を負いません
  • 所有またはテスト許可のないシステムに対して使用すると、違法となる可能性があります

関連作品

  • 🔗 EynaExpによるその他のPoC https://github.com/EynaExp

  • 🔗 関連リポジトリ https://github.com/EynaExp/CVE-2025-55182-POC


クレジット

  • JetBrains セキュリティチーム (開示とパッチ)
  • TeamCity の認証フローを分析したセキュリティ研究者

ライセンス

このプロジェクトは MIT ライセンス の下で公開されています。

責任を持って使用してください。

ツールをダウンロード
-l, --list
ターゲットURLまたはIP:PORTエントリが記述されたファイル
-o, --output脆弱な結果を保存するファイル (オプション)
-t, --threads同時スレッド数 (デフォルト: 10)
--proxyプロキシURL (例: http://127.0.0.1:8080)