
scanner em massa de prova de conceito direcionado a instâncias do JetBrains TeamCity afetadas pela CVE-2024-27198
Autor: EynaExp Escopo: Pesquisa / Validação Defensiva / Somente Testes Autorizados
Este repositório contém um scanner em massa de prova de conceito direcionado a instâncias do JetBrains TeamCity afetadas pela CVE-2024-27198, uma vulnerabilidade de bypass de autenticação que pode levar ao comprometimento administrativo total e à execução remota de código (RCE).
A ferramenta foi projetada para detectar servidores TeamCity vulneráveis, validar o acesso administrativo e, opcionalmente, verificar a execução remota de comandos (RCE) usando múltiplas técnicas, dependendo da versão e da configuração do servidor.
Ela suporta varredura multithread, proxy opcional e registro de saída estruturado.
Detecta instâncias do TeamCity e extrai informações de versão
Explora o bypass de autenticação para criar um usuário administrador
Gera e recupera tokens de API automaticamente
Detecção de SO (Linux / Windows / macOS)
Múltiplos métodos de validação de RCE:
Registro de log seguro para threads e saída de console colorida
Suporte opcional a proxy HTTP/HTTPS
Varredura em massa por meio de lista de alvos
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ O comportamento e a explorabilidade dependem da versão do TeamCity, do endurecimento (hardening) e da exposição na rede.
requests
urllib3
faker
Instale as dependências:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
As detecções bem-sucedidas incluem:
whoami (se a RCE for validada)Exemplo de entrada de log:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
CVE Principal: CVE-2024-27198
Identificar o endpoint do TeamCity
Tentar o bypass de autenticação
Criar usuário de nível administrador
Gerar token de API
Detectar o sistema operacional
Validar a execução por meio de:
Este projeto é fornecido apenas para fins educacionais e de pesquisa em segurança.
🔗 Outros PoCs de EynaExp https://github.com/EynaExp
🔗 Repositório Relacionado https://github.com/EynaExp/CVE-2025-55182-POC
Este projeto é lançado sob a Licença MIT.
Use com responsabilidade.
| Flag |
|---|
| Descrição |
|---|
-l, --list | Arquivo contendo URLs de destino ou entradas IP:PORT |
-o, --output | Arquivo para armazenar resultados vulneráveis (opcional) |
-t, --threads | Número de threads concorrentes (padrão: 10) |
--proxy | URL do proxy (ex.: http://127.0.0.1:8080) |