
استغلال تجاوز المصادقة في JetBrains TeamCity CVE-2023-42793
يستغل هذا السكربت المكتوب بلغة بايثون ثغرة أمنية (CVE-2023-42793) في JetBrains TeamCity، مما يسمح للمهاجم بإنشاء مستخدم جديد بصلاحيات إدارية.
يقبل السكربت إما عنوان URL واحد لنسخة TeamCity أو قائمة عناوين URL كمدخلات. يجب أن تشير العناوين المقدمة إلى خوادم TeamCity المعرضة للثغرة CVE-2023-42793.
python exploit.py -u http://teamcity.example.com
python exploit.py -l url_list.txt

intitle:"log in to teamcity"http.component:"TeamCity"http.title:"Log in to TeamCity -- TeamCity"http.title:TeamCityvulnerable.txt.مرحبًا أيها الهاكرز، إذا كان هذا المستودع قد ساعدك في تأمين الإنترنت، فما رأيك في أن تشتري لي قهوة لإبقاء وقود البرمجة متدفقًا؟
هل ترغب في أكثر من القهوة؟ يمكنك أيضًا دعم هذا المشروع من خلال التبرعات بالعملات المشفرة:
88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ewbc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc0x1312c0cf549b504a8c5a73f73712f839eb193edcهذا المستودع مرخّص بموجب رخصة جنو العمومية العامة v3.0.
هذا المستودع ومحتوياته، بما في ذلك السكربتات وPoCs والاستغلالات، مقدمة لأغراض تعليمية فقط. يجب استخدام هذه المواد بمسؤولية وعلى الأنظمة التي لديك إذن صريح لاختبارها فقط. يُطلب من المستخدمين الامتثال للقوانين المحلية والالتزام بالمبادئ الأخلاقية عند استخدام أي أدوات أو تعليمات برمجية من هذا المستودع. يخلي المؤلف مسؤوليته عن أي إساءة استخدام أو ضرر ناتج عن استخدام محتويات هذا المستودع.