Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27198-POC — поэтапный массовый сканер для уязвимых экземпляров JetBrains TeamCity, затронутых CVE-2024-27198 | Kitploit
Инструменты/GitHubGitHub/eynaexp/cve-2024-27198-poc
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

поэтапный массовый сканер для уязвимых экземпляров JetBrains TeamCity, затронутых CVE-2024-27198

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27198 – Обход аутентификации JetBrains TeamCity и RCE PoC

Автор: EynaExp Область применения: Исследование / Защитная валидация / Только авторизованное тестирование


Обзор

Этот репозиторий содержит массовый сканер proof-of-concept, нацеленный на экземпляры JetBrains TeamCity, затронутые уязвимостью CVE-2024-27198 – обходом аутентификации, который может привести к полной компрометации администратора и удаленному выполнению кода (RCE).

Инструмент предназначен для обнаружения уязвимых серверов TeamCity, проверки административного доступа и опционально верификации удаленного выполнения команд (RCE) с использованием нескольких методов в зависимости от версии и конфигурации сервера.

Он поддерживает многопоточное сканирование, опциональное проксирование и структурированное журналирование вывода.


Возможности

  • Обнаруживает экземпляры TeamCity и извлекает информацию о версии

  • Использует обход аутентификации для создания администратора

  • Автоматически генерирует и получает API-токены

  • Определение ОС (Linux / Windows / macOS)

  • Несколько методов проверки RCE:

    • Конечная точка отладки выполнения процессов
    • Загрузка плагина и запасное выполнение
  • Потокобезопасное логирование и цветной вывод в консоль

  • Опциональная поддержка HTTP/HTTPS прокси

  • Массовое сканирование по списку целей


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


Протестировано на

  • JetBrains TeamCity (on-prem)
  • Версии, уязвимые до официальных патчей JetBrains

⚠️ Поведение и возможность эксплуатации зависят от версии TeamCity, защиты и сетевого доступа.


Требования

  • Python 3.8+
  • Сетевой доступ к целевым экземплярам

Зависимости Python

root@kitploit:~
requests
urllib3
faker

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

Аргументы


Вывод

Успешные обнаружения включают:

  • Целевой URL
  • Версия TeamCity
  • Сгенерированные учетные данные администратора
  • Использованный метод эксплуатации
  • Результат выполнения whoami (если RCE подтверждено)

Пример записи в логе:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

Логика эксплуатации (общий уровень)

Основной CVE: CVE-2024-27198

  1. Определить конечную точку TeamCity

  2. Попытаться обойти аутентификацию

  3. Создать пользователя с правами администратора

  4. Сгенерировать API-токен

  5. Определить операционную систему

  6. Проверить выполнение через:

    • Конечную точку отладки выполнения
    • Запасной вариант загрузки плагина

Отказ от ответственности

Этот проект предоставляется только для образовательных целей и исследований в области безопасности.

  • НЕ сканируйте и не эксплуатируйте системы без явного разрешения
  • Автор не несет ответственности за неправомерное использование
  • Использование против систем, которые вам не принадлежат или на тестирование которых у вас нет разрешения, может быть незаконным

Связанные работы

  • 🔗 Другие PoC от EynaExp https://github.com/EynaExp

  • 🔗 Связанный репозиторий https://github.com/EynaExp/CVE-2025-55182-POC


Благодарности

  • Команда безопасности JetBrains (Раскрытие и патчинг)
  • Исследователи безопасности, проанализировавшие потоки аутентификации TeamCity

Лицензия

Этот проект выпущен под лицензией MIT.

Используйте ответственно.

Скачать инструмент
Flag
Описание
-l, --listФайл, содержащий целевые URL-адреса или записи IP:PORT
-o, --outputФайл для сохранения уязвимых результатов (опционально)
-t, --threadsКоличество параллельных потоков (по умолчанию: 10)
--proxyURL прокси (например, http://127.0.0.1:8080)