Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eynaexp/cve-2024-27198-poc
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubeynaexp/cve-2024-27198-poc

CVE-2024-27198-POC

针对受 CVE-2024-27198 影响的 JetBrains TeamCity 实例的概念验证批量扫描器

查看仓库
118个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-27198 – JetBrains TeamCity 身份验证绕过与远程代码执行PoC

作者: EynaExp 范围: 仅供研究 / 防御验证 / 授权测试


概述

本仓库包含一个概念验证型批量扫描器,针对受 CVE-2024-27198 影响的 JetBrains TeamCity 实例。该漏洞为一个身份验证绕过漏洞,可能导致完全的管理员权限接管和远程代码执行(RCE)。

该工具旨在检测存在漏洞的 TeamCity 服务器,验证管理访问权限,并可选择根据服务器版本和配置,使用多种技术验证远程命令执行(RCE)。

支持多线程扫描、可选代理以及结构化输出日志。


功能

  • 检测 TeamCity 实例并提取版本信息

  • 利用身份验证绕过漏洞创建管理员用户

  • 自动生成并获取 API 令牌

  • 操作系统检测(Linux / Windows / macOS)

  • 多种 RCE 验证方法:

    • 调试进程执行端点
    • 插件上传与执行回退
  • 线程安全的日志记录与彩色控制台输出

  • 可选 HTTP/HTTPS 代理支持

  • 通过目标列表进行批量扫描


Dorks

Fofa

app="JET_BRAINS-TeamCity"

Shodan

http.component:"teamcity"


已测试环境

  • JetBrains TeamCity(本地部署)
  • 在官方 JetBrains 补丁发布前存在漏洞的版本

⚠️ 行为和可利用性取决于 TeamCity 版本、加固程度以及网络暴露情况。


环境要求

  • Python 3.8+
  • 目标实例的网络访问权限

Python 依赖

root@kitploit:~
requests
urllib3
faker

安装依赖:

root@kitploit:~
pip install -r requirements.txt

用法

root@kitploit:~
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt

参数

标志描述
-l, --list

输出

成功检测包括:

  • 目标 URL
  • TeamCity 版本
  • 生成的管理员凭据
  • 使用的利用方法
  • whoami 执行结果(若 RCE 已验证)

示例日志条目:

root@kitploit:~
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------

利用逻辑(高层级)

主要 CVE: CVE-2024-27198

  1. 识别 TeamCity 端点

  2. 尝试身份验证绕过

  3. 创建管理员级用户

  4. 生成 API 令牌

  5. 检测操作系统

  6. 通过以下方式验证执行:

    • 调试执行端点
    • 插件上传回退

免责声明

本项目仅供教育和安全研究目的使用。

  • 请勿在未获得明确授权的情况下扫描或利用系统
  • 作者对滥用行为不承担任何责任
  • 对不属于你或未经许可的系统进行测试可能违法

相关作品

  • 🔗 EynaExp 的其他 PoC https://github.com/EynaExp

  • 🔗 相关仓库 https://github.com/EynaExp/CVE-2025-55182-POC


致谢

  • JetBrains 安全团队(披露与修补)
  • 分析 TeamCity 身份验证流程的安全研究人员

许可证

本项目基于 MIT 许可证 发布。

请负责任地使用。

下载工具
包含目标 URL 或 IP:PORT 条目的文件
-o, --output存储存在漏洞结果的文件(可选)
-t, --threads并发线程数(默认:10)
--proxy代理 URL(例如 http://127.0.0.1:8080)