Sploitus

Exploit for CVE-2024-27198

kitploit · 2026-09-04

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JRBH4CK-CVE-2024-27198
# CVE-2024-27198

В JetBrains TeamCity до версии 2023.11.4 обход аутентификации позволяет выполнять административные действия на сервере TeamCity. Злоумышленник может получить полный контроль над всеми проектами, сборками, агентами и артефактами TeamCity и в итоге выполнить RCE.

## Загрузка

root@kitploit:~
    
    
    git clone https://github.com/jrbH4CK/CVE-2024-27198.git
    cd CVE-2024-27198
    

## PoC

Для создания учётной записи с правами администратора на сервере:

root@kitploit:~
    
    
    python3 cve-2024-27198.py http://example.com username password
    

### Демонстрация:

#### Создание учётной записи

![Альтернативный текст](https://assets.kitploit.com/production/public/readmes/27693/9af33dd86c4417a9b4f297ac579b02d866a509431bfcb5f744b998df09142755.jpg)

#### Роли пользователей

![Альтернативный текст](https://assets.kitploit.com/production/public/readmes/27693/559eb47d66c513c6ad999661d9923150d1256115c4d6f8d7faef16c291cd406a.jpg)

## Дополнительные примечания