Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-27198-POC — CVE-2024-27198의 영향을 받는 JetBrains TeamCity 인스턴스를 대상으로 하는 개념 증명 대량 스캐너 | Kitploit
도구/GitHubGitHub/eynaexp/cve-2024-27198-poc
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

CVE-2024-27198의 영향을 받는 JetBrains TeamCity 인스턴스를 대상으로 하는 개념 증명 대량 스캐너

저장소 보기
18개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-27198 – JetBrains TeamCity 인증 우회 및 RCE PoC

작성자: EynaExp 범위: 연구 / 방어 검증 / 승인된 테스트 전용


개요

이 저장소는 CVE-2024-27198의 영향을 받는 JetBrains TeamCity 인스턴스를 대상으로 하는 개념 증명(PoC) 대량 스캐너를 포함합니다. CVE-2024-27198은 관리자 권한 전체 탈취 및 원격 코드 실행(RCE)으로 이어질 수 있는 인증 우회 취약점입니다.

이 도구는 취약한 TeamCity 서버 탐지, 관리자 접근 권한 검증, 그리고 서버 버전과 구성에 따라 다양한 기법을 사용한 선택적 원격 명령 실행(RCE) 검증을 위해 설계되었습니다.

멀티스레드 스캐닝, 선택적 프록시 사용, 구조화된 출력 로깅을 지원합니다.


기능

  • TeamCity 인스턴스 탐지 및 버전 정보 추출

  • 인증 우회를 악용하여 관리자 사용자 생성

  • API 토큰 자동 생성 및 획득

  • OS 탐지 (Linux / Windows / macOS)

  • 다양한 RCE 검증 방법:

    • 디버그 프로세스 실행 엔드포인트
    • 플러그인 업로드 및 실행 폴백
  • 스레드 안전 로깅 및 색상 콘솔 출력

  • 선택적 HTTP/HTTPS 프록시 지원

  • 대상 목록을 통한 대량 스캐닝


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


테스트 대상

  • JetBrains TeamCity (온프레미스)
  • JetBrains 공식 패치 이전의 취약한 버전들

⚠️ 동작 및 악용 가능성은 TeamCity 버전, 보안 강화 수준, 네트워크 노출에 따라 달라집니다.


요구 사항

  • Python 3.8+
  • 대상 인스턴스에 대한 네트워크 접근

Python 의존성

root@kitploit:~
requests
urllib3
faker

의존성 설치:

root@kitploit:~
pip install -r requirements.txt

사용법

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

인자

FlagDescription

출력

성공적인 탐지 시 포함되는 정보:

  • 대상 URL
  • TeamCity 버전
  • 생성된 관리자 자격 증명
  • 사용된 악용 방법
  • whoami 실행 결과 (RCE 검증된 경우)

로그 항목 예시:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

악용 로직 (개요)

주요 CVE: CVE-2024-27198

  1. TeamCity 엔드포인트 식별

  2. 인증 우회 시도

  3. 관리자 권한 사용자 생성

  4. API 토큰 생성

  5. 운영 체제 탐지

  6. 다음을 통한 실행 검증:

    • 디버그 실행 엔드포인트
    • 플러그인 업로드 폴백

면책 조항

이 프로젝트는 교육 및 보안 연구 목적으로만 제공됩니다.

  • 명시적 승인 없이 시스템을 스캔하거나 악용하지 마십시오
  • 작성자는 오용에 대해 책임을 지지 않습니다
  • 소유하지 않았거나 테스트 권한이 없는 시스템에 대한 사용은 불법일 수 있습니다

관련 작업

  • 🔗 EynaExp의 기타 PoC https://github.com/EynaExp

  • 🔗 관련 저장소 https://github.com/EynaExp/CVE-2025-55182-POC


크레딧

  • JetBrains 보안 팀 (공개 및 패치)
  • TeamCity 인증 흐름을 분석한 보안 연구원들

라이선스

이 프로젝트는 MIT 라이선스로 배포됩니다.

책임감 있게 사용하십시오.

도구 다운로드
-l, --list
대상 URL 또는 IP:PORT 항목이 포함된 파일
-o, --output취약한 결과를 저장할 파일 (선택 사항)
-t, --threads동시 스레드 수 (기본값: 10)
--proxy프록시 URL (예: http://127.0.0.1:8080)