Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27198-POC — scanner em massa de prova de conceito direcionado a instâncias do JetBrains TeamCity afetadas pela CVE-2024-27198 | Kitploit
Ferramentas/GitHubGitHub/eynaexp/cve-2024-27198-poc
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

scanner em massa de prova de conceito direcionado a instâncias do JetBrains TeamCity afetadas pela CVE-2024-27198

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27198 – JetBrains TeamCity Bypass de Autenticação e PoC de RCE

Autor: EynaExp Escopo: Pesquisa / Validação Defensiva / Somente Testes Autorizados


Visão Geral

Este repositório contém um scanner em massa de prova de conceito direcionado a instâncias do JetBrains TeamCity afetadas pela CVE-2024-27198, uma vulnerabilidade de bypass de autenticação que pode levar ao comprometimento administrativo total e à execução remota de código (RCE).

A ferramenta foi projetada para detectar servidores TeamCity vulneráveis, validar o acesso administrativo e, opcionalmente, verificar a execução remota de comandos (RCE) usando múltiplas técnicas, dependendo da versão e da configuração do servidor.

Ela suporta varredura multithread, proxy opcional e registro de saída estruturado.


Recursos

  • Detecta instâncias do TeamCity e extrai informações de versão

  • Explora o bypass de autenticação para criar um usuário administrador

  • Gera e recupera tokens de API automaticamente

  • Detecção de SO (Linux / Windows / macOS)

  • Múltiplos métodos de validação de RCE:

    • Endpoint de execução de processos de depuração (debug)
    • Fallback de upload e execução de plugins
  • Registro de log seguro para threads e saída de console colorida

  • Suporte opcional a proxy HTTP/HTTPS

  • Varredura em massa por meio de lista de alvos


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


Testado Em

  • JetBrains TeamCity (on-premises)
  • Versões vulneráveis anteriores aos patches oficiais da JetBrains

⚠️ O comportamento e a explorabilidade dependem da versão do TeamCity, do endurecimento (hardening) e da exposição na rede.


Requisitos

  • Python 3.8+
  • Acesso de rede às instâncias alvo

Dependências Python

root@kitploit:~
requests
urllib3
faker

Instale as dependências:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

Argumentos


Saída

As detecções bem-sucedidas incluem:

  • URL do alvo
  • Versão do TeamCity
  • Credenciais de administrador geradas
  • Método de exploração utilizado
  • Resultado da execução do whoami (se a RCE for validada)

Exemplo de entrada de log:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

Lógica de Exploração (Visão Geral)

CVE Principal: CVE-2024-27198

  1. Identificar o endpoint do TeamCity

  2. Tentar o bypass de autenticação

  3. Criar usuário de nível administrador

  4. Gerar token de API

  5. Detectar o sistema operacional

  6. Validar a execução por meio de:

    • Endpoint de execução de debug
    • Fallback de upload de plugins

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e de pesquisa em segurança.

  • NÃO faça varredura ou explore sistemas sem autorização explícita
  • O autor não se responsabiliza pelo uso indevido
  • O uso contra sistemas que você não possui ou não tem permissão para testar pode ser ilegal

Trabalhos Relacionados

  • 🔗 Outros PoCs de EynaExp https://github.com/EynaExp

  • 🔗 Repositório Relacionado https://github.com/EynaExp/CVE-2025-55182-POC


Créditos

  • Equipe de Segurança da JetBrains (Divulgação e Correção)
  • Pesquisadores de segurança que analisaram os fluxos de autenticação do TeamCity

Licença

Este projeto é lançado sob a Licença MIT.

Use com responsabilidade.

Baixar ferramenta
Flag
Descrição
-l, --listArquivo contendo URLs de destino ou entradas IP:PORT
-o, --outputArquivo para armazenar resultados vulneráveis (opcional)
-t, --threadsNúmero de threads concorrentes (padrão: 10)
--proxyURL do proxy (ex.: http://127.0.0.1:8080)