Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27198 — Exploit for CVE-2024-27198 - TeamCity Server | Kitploit
Инструменты/GitHubGitHub/yoryio/cve-2024-27198
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLabs & Practice
GitHubyoryio/cve-2024-27198

CVE-2024-27198

Exploit for CVE-2024-27198 - TeamCity Server

Репозиторий
3741 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27198

CVE-2024-27198 - Уязвимость обхода аутентификации через альтернативный путь в JetBrains TeamCity Server

  • Пожалуйста, обратитесь к блогу Rapid7 для получения дополнительной информации: CVE-2024-27198 и CVE-2024-27199: Множественные уязвимости обхода аутентификации в JetBrains TeamCity

teamcityserverlogo

Затронутые продукты и версии:

ПродуктЗатронутые версии
TeamCity Server<= 2023.11.3
  • CVSS: 9.8
  • Активно эксплуатируется: Да
  • Патч: Да
  • Смягчение: Да

Лаборатория

Вы можете развернуть сервер TeamCity с помощью Docker, чтобы протестировать этот эксплойт

  • Загрузите уязвимый Docker-образ TeamCity Server, в данном случае версию: 2023.11.3
root@kitploit:~
docker pull jetbrains/teamcity-server:2023.11.3
  • Затем запустите Docker-контейнер
root@kitploit:~
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
  • Наконец, перейдите по адресу: http://localhost:8111 и следуйте инструкциям по настройке вашего нового сервера (просто нажмите Proceed и создайте новую учетную запись администратора).

Помощь

root@kitploit:~
usage: CVE-2024-27198.py [-h] -t TARGET -u USERNAME -p PASSWORD

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target TeamCity Server URL
  -u USERNAME, --username USERNAME
                        Insert username for the new user
  -p PASSWORD, --password PASSWORD
                        Insert password for the new user

Пример:

root@kitploit:~
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword

Ссылки

  • CVE-2024-27198 и CVE-2024-27199: Множественные уязвимости обхода аутентификации в JetBrains TeamCity (ИСПРАВЛЕНО)
  • Дополнительные критические проблемы безопасности, затрагивающие TeamCity On-Premises (CVE-2024-27198 и CVE-2024-27199) – Обновитесь до версии 2023.11.4 сейчас
  • CISA добавляет одну известную эксплуатируемую уязвимость JetBrains, CVE-2024-27198, в каталог
  • Тег GreyNoise - Попытка обхода аутентификации TeamCity JetBrain CVE-2024-27198
Скачать инструмент