
نص برمجي آلي لاستغلال الثغرة CVE-2023-42793 التي تستهدف TeamCity، مما يتيح التلاعب بالرموز وإنشاء مستخدم بصلاحيات المسؤول لاختبار الاختراق.
تم تصميم هذا السكربت لأتمتة عملية استغلال ثغرة CVE-2023-42793. يستهدف خدمة محددة (يُفترض أنها متأثرة بهذه الثغرة) ويحاول حذف رمز مستخدم، وإنشاء رمز مستخدم جديد، ثم إنشاء مستخدم جديد بصلاحيات إدارية.
requests, random, argparse, xml.etree.ElementTreepip install requests
يمكن تنفيذ السكربت إما ضد عنوان URL واحد أو قائمة من عناوين URL.
وضع العنوان الفردي:
python script_name.py -u <URL الخاص بـ TeamCity>
وضع القائمة:
python script_name.py -l <ملف يحتوي على قائمة عناوين URL>
vulnerable.txt.المساهمات لتحسين السكربت أو توثيقه مرحب بها. يرجى الالتزام بممارسات البرمجة القياسية والتأكد من اختبار جميع الإرسالات بدقة.