
поэтапный массовый сканер для уязвимых экземпляров JetBrains TeamCity, затронутых CVE-2024-27198
Автор: EynaExp Область применения: Исследование / Защитная валидация / Только авторизованное тестирование
Этот репозиторий содержит массовый сканер proof-of-concept, нацеленный на экземпляры JetBrains TeamCity, затронутые уязвимостью CVE-2024-27198 – обходом аутентификации, который может привести к полной компрометации администратора и удаленному выполнению кода (RCE).
Инструмент предназначен для обнаружения уязвимых серверов TeamCity, проверки административного доступа и опционально верификации удаленного выполнения команд (RCE) с использованием нескольких методов в зависимости от версии и конфигурации сервера.
Он поддерживает многопоточное сканирование, опциональное проксирование и структурированное журналирование вывода.
Обнаруживает экземпляры TeamCity и извлекает информацию о версии
Использует обход аутентификации для создания администратора
Автоматически генерирует и получает API-токены
Определение ОС (Linux / Windows / macOS)
Несколько методов проверки RCE:
Потокобезопасное логирование и цветной вывод в консоль
Опциональная поддержка HTTP/HTTPS прокси
Массовое сканирование по списку целей
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ Поведение и возможность эксплуатации зависят от версии TeamCity, защиты и сетевого доступа.
requests
urllib3
faker
Установка зависимостей:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
Успешные обнаружения включают:
whoami (если RCE подтверждено)Пример записи в логе:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
Основной CVE: CVE-2024-27198
Определить конечную точку TeamCity
Попытаться обойти аутентификацию
Создать пользователя с правами администратора
Сгенерировать API-токен
Определить операционную систему
Проверить выполнение через:
Этот проект предоставляется только для образовательных целей и исследований в области безопасности.
🔗 Другие PoC от EynaExp https://github.com/EynaExp
🔗 Связанный репозиторий https://github.com/EynaExp/CVE-2025-55182-POC
Этот проект выпущен под лицензией MIT.
Используйте ответственно.
| Flag |
|---|
| Описание |
|---|
-l, --list | Файл, содержащий целевые URL-адреса или записи IP:PORT |
-o, --output | Файл для сохранения уязвимых результатов (опционально) |
-t, --threads | Количество параллельных потоков (по умолчанию: 10) |
--proxy | URL прокси (например, http://127.0.0.1:8080) |