Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42793 — استغلال تجاوز المصادقة في JetBrains TeamCity CVE-2023-42793 | Kitploit
أدوات/GitHubGitHub/h454nsec/cve-2023-42793
المصادقة والترخيصالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubh454nsec/cve-2023-42793

CVE-2023-42793

استغلال تجاوز المصادقة في JetBrains TeamCity CVE-2023-42793

عرض المستودع
46121منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استغلال TeamCity CVE-2023-42793

يستغل هذا السكربت المكتوب بلغة بايثون ثغرة أمنية (CVE-2023-42793) في JetBrains TeamCity، مما يسمح للمهاجم بإنشاء مستخدم جديد بصلاحيات إدارية.

الاستخدام

يقبل السكربت إما عنوان URL واحد لنسخة TeamCity أو قائمة عناوين URL كمدخلات. يجب أن تشير العناوين المقدمة إلى خوادم TeamCity المعرضة للثغرة CVE-2023-42793.

عنوان URL واحد:

root@kitploit:~
python exploit.py -u http://teamcity.example.com

قائمة عناوين URL:

root@kitploit:~
python exploit.py -l url_list.txt

image

استعلامات البحث (Dork):

  • Google: intitle:"log in to teamcity"
  • Shodan: http.component:"TeamCity"
  • Shodan: http.title:"Log in to TeamCity -- TeamCity"
  • Shodan: http.title:TeamCity

كيف يعمل

  1. حذف الرمز المميز: يُصدر السكربت طلب DELETE لإزالة رمز المستخدم المرتبط بالمستخدم الافتراضي (id:1).
  2. إنشاء الرمز المميز: عند نجاح حذف الرمز، يتم إنشاء رمز مستخدم جديد لنفس المستخدم الافتراضي.
  3. إنشاء المستخدم: باستخدام الرمز الذي تم إنشاؤه حديثًا، يقوم السكربت بإنشاء مستخدم جديد بصلاحيات إدارية.
  4. الإخراج: يتم تسجيل الاستغلالات الناجحة، وتُضاف العناوين المخترقة إلى ملف باسم vulnerable.txt.

المتطلبات الأساسية

  • Python 3.x

اشترِ لي قهوة

مرحبًا أيها الهاكرز، إذا كان هذا المستودع قد ساعدك في تأمين الإنترنت، فما رأيك في أن تشتري لي قهوة لإبقاء وقود البرمجة متدفقًا؟

☕ Buy Me a Coffee!

🪙 التبرعات بالعملات المشفرة

هل ترغب في أكثر من القهوة؟ يمكنك أيضًا دعم هذا المشروع من خلال التبرعات بالعملات المشفرة:

  • Monero (XMR): 88m2c6n4rRtE7esrXmSba5K34QX5Rv6BgLCpEH7QtDw9UnW6h82itbGbomvgZFYa6AcwRJ5qzMpf1LMCKGyFbzhTAbJZ7Ew
  • Bitcoin (BTC): bc1qpww8uxflvrjxkm4u3390kf4xtyl7udupw3rrxc
  • Ethereum (ETH): 0x1312c0cf549b504a8c5a73f73712f839eb193edc

دعمك يُبقي المشروع على قيد الحياة ويحفزني على صنع المزيد من الأشياء الرائعة. شكرًا! 🚀

الترخيص

هذا المستودع مرخّص بموجب رخصة جنو العمومية العامة v3.0.

إخلاء المسؤولية

هذا المستودع ومحتوياته، بما في ذلك السكربتات وPoCs والاستغلالات، مقدمة لأغراض تعليمية فقط. يجب استخدام هذه المواد بمسؤولية وعلى الأنظمة التي لديك إذن صريح لاختبارها فقط. يُطلب من المستخدمين الامتثال للقوانين المحلية والالتزام بالمبادئ الأخلاقية عند استخدام أي أدوات أو تعليمات برمجية من هذا المستودع. يخلي المؤلف مسؤوليته عن أي إساءة استخدام أو ضرر ناتج عن استخدام محتويات هذا المستودع.

النجوم

Stars

تنزيل الأداة