Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Project-Exploiting-CVE-2024-27198-RCE-Vulnerability — 在本项目中,我利用CVE-2024-27198-RCE漏洞对脆弱的TeamCity服务器执行了一次远程代码执行(RCE)攻击。 | Kitploit
工具/GitHub
GitHub
/artemcyberlab
/project-exploiting-cve-2024-27198-rce-vulnerability
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubartemcyberlab/project-exploiting-cve-2024-27198-rce-vulnerability

Project-Exploiting-CVE-2024-27198-RCE-Vulnerability

在本项目中,我利用CVE-2024-27198-RCE漏洞对脆弱的TeamCity服务器执行了一次远程代码执行(RCE)攻击。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

利用CVE-2024-27198-RCE漏洞

在本项目中,我利用 CVE-2024-27198-RCE 漏洞对易受攻击的 TeamCity 服务器执行了远程代码执行(RCE)攻击。该漏洞允许上传并激活一个恶意插件,该插件通过网页后门提供对远程系统的访问,从而能够执行命令并从服务器检索数据。

执行步骤: 准备攻击: 我首先识别出目标服务器,可通过 http://10.10.217.209:50000 访问。然后使用 CVE-2024-27198-RCE.py 脚本利用该服务器上的漏洞。

上传恶意插件: 在利用过程中,脚本自动将一个恶意插件上传至服务器,并成功激活。提供服务器访问权限的网页后门位于: http://10.10.217.209:50000/plugins/zHXm20lm/zHXm20lm.jsp。

在服务器上执行命令: 通过网页后门,我执行了以下命令:

whoami — 显示服务器上的当前用户(ubuntu)。 ls — 列出目录中的文件。 cat /home/ubuntu/flag.txt — 打开我需要寻找的 flag 文件。 获取 Flag: 执行 cat /home/ubuntu/flag.txt 命令后,我成功获取了 flag: THM{faa9bac345709b6620a6200b484c7594}。

使用的工具: Python 3:用于运行漏洞利用脚本。 CVE-2024-27198-RCE.py:利用该漏洞上传插件的主要利用程序。 网页后门:ofbehinder3.0 插件,提供对服务器的远程访问并允许执行命令。 目标服务器:存在漏洞的 TeamCity 服务器。 风险与结论: 通过利用此漏洞,我获得了对服务器的访问权限并成功检索到关键信息。此次攻击凸显了未及时更新的 TeamCity 服务器面临的重大风险。建议始终保持软件版本为最新并安装必要的安全补丁。

截图: 运行漏洞利用脚本:

上传插件:

通过网页后门执行命令:

获取 Flag:

下载工具