作者: EynaExp 范围: 仅供研究 / 防御验证 / 授权测试
本仓库包含一个概念验证型批量扫描器,针对受 CVE-2024-27198 影响的 JetBrains TeamCity 实例。该漏洞为一个身份验证绕过漏洞,可能导致完全的管理员权限接管和远程代码执行(RCE)。
该工具旨在检测存在漏洞的 TeamCity 服务器,验证管理访问权限,并可选择根据服务器版本和配置,使用多种技术验证远程命令执行(RCE)。
支持多线程扫描、可选代理以及结构化输出日志。
检测 TeamCity 实例并提取版本信息
利用身份验证绕过漏洞创建管理员用户
自动生成并获取 API 令牌
操作系统检测(Linux / Windows / macOS)
多种 RCE 验证方法:
线程安全的日志记录与彩色控制台输出
可选 HTTP/HTTPS 代理支持
通过目标列表进行批量扫描
app="JET_BRAINS-TeamCity"
http.component:"teamcity"
⚠️ 行为和可利用性取决于 TeamCity 版本、加固程度以及网络暴露情况。
requests
urllib3
faker
安装依赖:
pip install -r requirements.txt
python teamcity_scanner.py -l targets.txt -t 20 -o results.txt
| 标志 | 描述 |
|---|---|
-l, --list |
成功检测包括:
whoami 执行结果(若 RCE 已验证)示例日志条目:
Target: http://example.com
Version: 2023.05
User: x8k2m9qz
Pass: ********
Method: Debug Endpoint
Whoami: teamcity
--------------------------------------------------
主要 CVE: CVE-2024-27198
识别 TeamCity 端点
尝试身份验证绕过
创建管理员级用户
生成 API 令牌
检测操作系统
通过以下方式验证执行:
本项目仅供教育和安全研究目的使用。
🔗 EynaExp 的其他 PoC https://github.com/EynaExp
本项目基于 MIT 许可证 发布。
请负责任地使用。
| 包含目标 URL 或 IP:PORT 条目的文件 |
-o, --output | 存储存在漏洞结果的文件(可选) |
-t, --threads | 并发线程数(默认:10) |
--proxy | 代理 URL(例如 http://127.0.0.1:8080) |