Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — أداة إثبات مفهوم (PoC) وأداة آلية لاكتشاف الإصدارات واستغلال الثغرات لتجاوز المصادقة وتنفيذ الأوامر عن بُعد (RCE) في JetBrains TeamCity (CVE-2023-42793). | Kitploit
أدوات/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

أداة إثبات مفهوم (PoC) وأداة آلية لاكتشاف الإصدارات واستغلال الثغرات لتجاوز المصادقة وتنفيذ الأوامر عن بُعد (RCE) في JetBrains TeamCity (CVE-2023-42793).

عرض المستودع
منذ 6س 41دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42793 - أداة تقييم الأمان لخادم JetBrains TeamCity

يوفر هذا المستودع أداة مبنية على بايثون مصممة لتقييم وإظهار الآثار الأمنية لثغرة CVE-2023-42793، وهي ثغرة حرجة تؤثر على خوادم JetBrains TeamCity المحلية.


تفاصيل الثغرة

  • معرّف CVE: CVE-2023-42793
  • درجة CVSSv3: 9.8 (حرجة)
  • نوع الثغرة: تجاوز المصادقة / تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • الإصدارات المتأثرة: JetBrains TeamCity قبل الإصدار 2023.05.4
  • الإصدار المُصحَّح: 2023.05.4 والإصدارات اللاحقة

الملخص الفني

توجد الثغرة في معالجة مسارات طلبات HTTP محددة في تطبيق TeamCity على الويب، مما يسمح لمهاجم عن بُعد غير مصادق بتجاوز آليات المصادقة. يتيح هذا الوصول إنشاء رموز مصادقة إدارية، وتعديل خصائص الخادم الداخلية (internal.properties)، ثم استدعاء نقاط نهاية التصحيح لتحقيق تنفيذ أوامر تعسفية على نظام التشغيل المضيف.


الميزات

  • فحص الإصدار (check): يحلل صفحة تسجيل الدخول للخادم لاكتشاف إصدار TeamCity قيد التشغيل ومقارنته بعتبات الإصدارات المعروفة بأنها عرضة للثغرة.
  • تنفيذ إثبات المفهوم (exploit): يوضح التأثير المتسلسل من خلال توليد رمز إداري، وتمكين علامات تنفيذ العمليات المطلوبة، وتشغيل أوامر التحقق المصرح بها.
  • واجهة سطر الأوامر: مبنية باستخدام أوامر فرعية قياسية (check و exploit) عبر argparse.

  • المتطلبات الأساسية والتثبيت

    تأكد من تثبيت Python 3.8+ على نظامك.

    1. استنساخ المستودع:
      root@kitploit:~
      git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
      cd CVE-2023-42793
      pip install -r requiremenets.txt
      
    تنزيل الأداة