Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27198 — CVE-2024-27198 - TeamCity Server 的漏洞利用程序 | Kitploit
工具/GitHubGitHub/yoryio/cve-2024-27198
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试实验室与实践
GitHubyoryio/cve-2024-27198

CVE-2024-27198

CVE-2024-27198 - TeamCity Server 的漏洞利用程序

查看仓库
37431年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-27198

CVE-2024-27198 - JetBrains TeamCity Server 中使用替代路径的身份验证绕过漏洞

  • 更多信息请参考 Rapid7 的博客文章:CVE-2024-27198 和 CVE-2024-27199:JetBrains TeamCity 多个身份验证绕过漏洞

teamcityserverlogo

受影响的产品及版本:

产品受影响版本
TeamCity Server<= 2023.11.3
  • CVSS: 9.8
  • 正在被积极利用: 是
  • 补丁: 是
  • 缓解措施: 是

实验室环境

你可以使用 Docker 部署 TeamCity 服务器来测试此漏洞利用程序

  • 下载一个存在漏洞的 TeamCity Server Docker 镜像,本例中使用版本:2023.11.3
root@kitploit:~
docker pull jetbrains/teamcity-server:2023.11.3
  • 然后运行 Docker 容器
root@kitploit:~
docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
  • 最后,访问 http://localhost:8111 并按照配置说明设置你的新服务器(只需点击 Proceed 并创建新的管理员账户)。

帮助

root@kitploit:~
用法:CVE-2024-27198.py [-h] -t 目标地址 -u 用户名 -p 密码

选项:
  -h, --help            显示此帮助信息并退出
  -t 目标地址, --target 目标地址
                        目标 TeamCity Server URL
  -u 用户名, --username 用户名
                        输入新用户的用户名
  -p 密码, --password 密码
                        输入新用户的密码

示例:

root@kitploit:~
python CVE-2024-27198.py -t http://localhost:8111 -u mynewadminuser -p mypassword

参考

  • CVE-2024-27198 和 CVE-2024-27199:JetBrains TeamCity 多个身份验证绕过漏洞(已修复)
  • 影响 TeamCity 本地部署的额外严重安全问题(CVE-2024-27198 和 CVE-2024-27199)——请立即更新至 2023.11.4
  • CISA 将一个已知被利用的 JetBrains 漏洞 CVE-2024-27198 添加到目录
  • GreyNoise 标签 - TeamCity JetBrain CVE-2024-27198 身份验证绕过尝试
下载工具