Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27198 — CVE-2024-27198に関するPoC | Kitploit
ツール/GitHubGitHub/jrbh4ck/cve-2024-27198
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubjrbh4ck/cve-2024-27198

CVE-2024-27198

CVE-2024-27198に関するPoC

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27198

JetBrains TeamCity 2023.11.4 より前のバージョンでは、認証バイパスにより TeamCity サーバー上で管理操作を実行できます。攻撃者はすべての TeamCity プロジェクト、ビルド、エージェント、成果物を完全に制御でき、最終的には RCE を実行します。

ダウンロード

root@kitploit:~
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198

PoC

サーバー内に管理者権限を持つアカウントを作成するには:

root@kitploit:~
python3 cve-2024-27198.py http://example.com username password

デモ:

アカウント作成

代替テキスト

ユーザーロール

代替テキスト

補足

  • この脆弱性の説明は https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/ にあります。
ツールをダウンロード
  • 別の参考資料: https://nvd.nist.gov/vuln/detail/CVE-2024-27198
  • このエクスプロイトは、管理された環境で JetBrains TeamCity バージョン 2023.05.3 を使用してテストされました。
  • 教育目的のみを対象としています。