
CVE-2024-27198의 영향을 받는 JetBrains TeamCity 인스턴스를 대상으로 하는 개념 증명 대량 스캐너
작성자: EynaExp 범위: 연구 / 방어 검증 / 승인된 테스트 전용
이 저장소는 CVE-2024-27198의 영향을 받는 JetBrains TeamCity 인스턴스를 대상으로 하는 개념 증명(PoC) 대량 스캐너를 포함합니다. CVE-2024-27198은 관리자 권한 전체 탈취 및 원격 코드 실행(RCE)으로 이어질 수 있는 인증 우회 취약점입니다.
이 도구는 취약한 TeamCity 서버 탐지, 관리자 접근 권한 검증, 그리고 서버 버전과 구성에 따라 다양한 기법을 사용한 선택적 원격 명령 실행(RCE) 검증을 위해 설계되었습니다.
멀티스레드 스캐닝, 선택적 프록시 사용, 구조화된 출력 로깅을 지원합니다.
TeamCity 인스턴스 탐지 및 버전 정보 추출
인증 우회를 악용하여 관리자 사용자 생성
API 토큰 자동 생성 및 획득
OS 탐지 (Linux / Windows / macOS)
다양한 RCE 검증 방법:
스레드 안전 로깅 및 색상 콘솔 출력
선택적 HTTP/HTTPS 프록시 지원
대상 목록을 통한 대량 스캐닝
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ 동작 및 악용 가능성은 TeamCity 버전, 보안 강화 수준, 네트워크 노출에 따라 달라집니다.
requests
urllib3
faker
의존성 설치:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
| Flag | Description |
|---|---|
성공적인 탐지 시 포함되는 정보:
whoami 실행 결과 (RCE 검증된 경우)로그 항목 예시:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
주요 CVE: CVE-2024-27198
TeamCity 엔드포인트 식별
인증 우회 시도
관리자 권한 사용자 생성
API 토큰 생성
운영 체제 탐지
다음을 통한 실행 검증:
이 프로젝트는 교육 및 보안 연구 목적으로만 제공됩니다.
🔗 EynaExp의 기타 PoC https://github.com/EynaExp
이 프로젝트는 MIT 라이선스로 배포됩니다.
책임감 있게 사용하십시오.
-l, --list |
| 대상 URL 또는 IP:PORT 항목이 포함된 파일 |
-o, --output | 취약한 결과를 저장할 파일 (선택 사항) |
-t, --threads | 동시 스레드 수 (기본값: 10) |
--proxy | 프록시 URL (예: http://127.0.0.1:8080) |