Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27198 — Exploit para CVE-2024-27198 - TeamCity Server | Kitploit
Ferramentas/GitHubGitHub/yoryio/cve-2024-27198
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoLabs e Prática
GitHubyoryio/cve-2024-27198

CVE-2024-27198

Exploit para CVE-2024-27198 - TeamCity Server

Ver Repositório
374há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27198

CVE-2024-27198 - Bypass de autenticação usando um caminho alternativo no JetBrains TeamCity Server

  • Consulte o blog da Rapid7 para mais informações: CVE-2024-27198 e CVE-2024-27199: Múltiplas vulnerabilidades de bypass de autenticação no JetBrains TeamCity

teamcityserverlogo

Produtos e versões afetados:

ProdutoVersões afetadas
TeamCity Server<= 2023.11.3
  • CVSS: 9.8
  • Explorada ativamente: SIM
  • Correção: SIM
  • Mitigação: SIM

Laboratório

Você pode implantar um servidor TeamCity com Docker para testar este exploit

  • Baixe uma imagem Docker do TeamCity Server vulnerável, para este caso, versão: 2023.11.3
root@kitploit:~
docker pull jetbrains/teamcity-server:2023.11.3
  • Em seguida, execute o contêiner Docker
root@kitploit:~
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
  • Por fim, acesse: http://localhost:8111 e siga as instruções de configuração para o seu novo servidor (basta clicar em Proceed e criar uma nova conta de administrador).

Ajuda

root@kitploit:~
usage: CVE-2024-27198.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target TeamCity Server URL
  -u USERNAME, --username USERNAME
                        Insert username for the new user
  -p PASSWORD, --password PASSWORD
                        Insert password for the new user

Exemplo:

root@kitploit:~
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword

Referências

  • CVE-2024-27198 e CVE-2024-27199: Múltiplas vulnerabilidades de bypass de autenticação no JetBrains TeamCity (CORRIGIDAS)
  • Problemas de segurança críticos adicionais que afetam o TeamCity On-Premises (CVE-2024-27198 e CVE-2024-27199) – Atualize para 2023.11.4 agora
  • CISA adiciona uma vulnerabilidade JetBrains conhecida e explorada, CVE-2024-27198, ao catálogo
  • Tag GreyNoise - Tentativa de bypass de autenticação no TeamCity JetBrain CVE-2024-27198
Baixar ferramenta