Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27198-RCE — JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)的利用工具,支持远程代码执行、Webshell 上传及连接功能。 | Kitploit
工具/GitHubGitHub/charondefalt/cve-2024-27198-rce
侦察Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubcharondefalt/cve-2024-27198-rce

CVE-2024-27198-RCE

JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)的利用工具,支持远程代码执行、Webshell 上传及连接功能。

查看仓库
1122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

网络空间测绘 Dork

Fofa

root@kitploit:~
app="JET_BRAINS-TeamCity"

ZoomEye

root@kitploit:~
app:"JetBrains TeamCity"

Hunter.how

root@kitploit:~
product.name="TeamCity"

Shodan

root@kitploit:~
http.component:"teamcity"

使用方法

我正在使用 Python3.9。

root@kitploit:~
pip install requests urllib3 faker

[!] 问题

目前存在一些问题:

  1. 如果不使用 yakit 代理,上传恶意插件会失败;
  2. 上传 webshell 后,如果尝试发送 post 请求,会报告错误,如下所示:

但这个问题也可以解决。只需通过 403 错误获取与 session id 对应的 X-TC-CSRF-Token。例如,我上传了 behinder3.0 的 webshell 并进行连接:

  1. 仍有一些细节需要改进,例如恶意插件的移除等。如果你有相关的编码技能,可以提交 pull request。

漏洞复现环境搭建

使用 docker 拉取存在漏洞的镜像并启动:

root@kitploit:~
sudo docker pull jetbrains/teamcity-server:2023.11.3
sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
# sudo ufw disable

然后进行基本设置:

参考

https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/

https://github.com/Chocapikk/CVE-2024-27198

下载工具