Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-Exploiting-CVE-2024-27198-RCE-Vulnerability — Neste projeto, explorei a vulnerabilidade CVE-2024-27198-RCE para realizar um ataque de execução remota de código (RCE) em um servidor TeamCity vulnerável. | Kitploit
Ferramentas/GitHubGitHub/artemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

Neste projeto, explorei a vulnerabilidade CVE-2024-27198-RCE para realizar um ataque de execução remota de código (RCE) em um servidor TeamCity vulnerável.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Explorando a Vulnerabilidade CVE-2024-27198-RCE

Neste projeto, explorei a vulnerabilidade CVE-2024-27198-RCE para realizar um ataque de execução remota de código (RCE) em um servidor TeamCity vulnerável. A vulnerabilidade permite o upload e a ativação de um plugin malicioso que fornece acesso ao sistema remoto via webshell, concedendo a capacidade de executar comandos e recuperar dados do servidor.

Passos Realizados: Preparação para o Ataque: Comecei identificando o servidor alvo, que estava acessível em http://10.10.217.209:50000. Em seguida, usei o script CVE-2024-27198-RCE.py para explorar a vulnerabilidade no servidor.

Upload do Plugin Malicioso: Durante o processo de exploração, o script fez automaticamente o upload de um plugin malicioso para o servidor, que foi ativado com sucesso. O webshell que permitiu o acesso ao servidor estava disponível em: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp.

Executando Comandos no Servidor: Através do webshell, executei vários comandos no servidor, como:

whoami — mostrou o usuário atual no servidor (ubuntu). ls — listou arquivos no diretório. cat /home/ubuntu/flag.txt — abriu o arquivo flag que eu precisava encontrar.

Recuperando a Flag: Ao executar o comando cat /home/ubuntu/flag.txt, consegui recuperar a flag: THM{faa9bac345709b6620a6200b484c7594}.

Ferramentas Utilizadas: Python 3: Para executar o script de exploit. CVE-2024-27198-RCE.py: O exploit principal que utiliza a vulnerabilidade para fazer o upload do plugin. Webshell: O plugin ofbehinder3.0, que forneceu acesso remoto ao servidor e permitiu a execução de comandos. Servidor Alvo: TeamCity, onde a vulnerabilidade foi encontrada.

Riscos e Conclusão: Ao explorar esta vulnerabilidade, obtive acesso ao servidor e consegui recuperar informações críticas. Este ataque destaca os riscos significativos para servidores TeamCity que não foram atualizados de forma oportuna. Recomendo sempre manter as versões de software atualizadas e instalar os patches de segurança necessários.

Capturas de Tela: Executando o script de exploit:

Fazendo upload do plugin:

Executando comandos via webshell:

Recuperando a flag

Baixar ferramenta