Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27198 — CVE-2024-27198 - TeamCity Server のエクスプロイト | Kitploit
ツール/GitHubGitHub/yoryio/cve-2024-27198
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストラボと実践
GitHubyoryio/cve-2024-27198

CVE-2024-27198

CVE-2024-27198 - TeamCity Server のエクスプロイト

リポジトリを見る
3741年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27198

CVE-2024-27198 - JetBrains TeamCity Server における代替パスを使用した認証バイパスの脆弱性

  • 詳細については、Rapid7 のブログ投稿を参照してください: CVE-2024-27198 および CVE-2024-27199: JetBrains TeamCity の複数の認証バイパスの脆弱性

teamcityserverlogo

影響を受ける製品とバージョン:

ProductAffected Versions
TeamCity Server<= 2023.11.3
  • CVSS: 9.8
  • 活発に悪用されている: はい
  • パッチ: はい
  • 緩和策: はい

ラボ

このエクスプロイトをテストするために、Docker で TeamCity サーバーをデプロイできます。

  • 脆弱な TeamCity Server の Docker イメージをダウンロードします。この例ではバージョン: 2023.11.3
root@kitploit:~
docker pull jetbrains/teamcity-server:2023.11.3
  • 次に、Docker コンテナを実行します。
root@kitploit:~
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
  • 最後に、http://localhost:8111 にアクセスし、新しいサーバーの構成手順に従ってください (Proceed をクリックして新しい管理者アカウントを作成するだけです)。

ヘルプ

root@kitploit:~
usage: CVE-2024-27198.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target TeamCity Server URL
  -u USERNAME, --username USERNAME
                        Insert username for the new user
  -p PASSWORD, --password PASSWORD
                        Insert password for the new user

例:

root@kitploit:~
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword

参照

  • CVE-2024-27198 および CVE-2024-27199: JetBrains TeamCity の複数の認証バイパスの脆弱性 (修正済み)
  • TeamCity On-Premises に影響する追加の重大なセキュリティ問題 (CVE-2024-27198 および CVE-2024-27199) – 今すぐ 2023.11.4 に更新
  • CISA が既知の悪用済み JetBrains の脆弱性 CVE-2024-27198 をカタログに追加
  • GreyNoise タグ - TeamCity JetBrain CVE-2024-27198 認証バイパスの試み
ツールをダウンロード