
Ein PoC- und automatisiertes Tool zur Versionserkennung/Ausnutzung für die JetBrains TeamCity-Authentifizierungsumgehung & RCE (CVE-2023-42793).
Dieses Repository stellt ein auf Python basierendes Dienstprogramm bereit, das dazu dient, die Sicherheitsauswirkungen von CVE-2023-42793 zu bewerten und zu demonstrieren, einer kritischen Schwachstelle, die lokale JetBrains TeamCity-Server betrifft.
Die Schwachstelle besteht in der Verarbeitung bestimmter HTTP-Anfragepfade in der TeamCity-Webanwendung, wodurch ein nicht authentifizierter Remote-Angreifer Authentifizierungsmechanismen umgehen kann. Dieser Zugriff ermöglicht die Erstellung administrativer Authentifizierungstokens, die Änderung interner Servereigenschaften (internal.properties) sowie die anschließende Aufrufung von Debug-Endpunkten, um eine beliebige Befehlsausführung auf dem Host-Betriebssystem zu erreichen.
check): Analysiert die Server-Loginseite, um die ausgeführte TeamCity-Version zu erkennen, und vergleicht sie mit bekannten anfälligen Versionsschwellenwerten.exploit): Demonstriert die verkettete Auswirkung durch die Erzeugung eines administrativen Tokens, die Aktivierung der erforderlichen Prozessausführungsflags und die Ausführung autorisierter Verifizierungsbefehle.check und exploit) über argparse.Stellen Sie sicher, dass Python 3.8+ auf Ihrem System installiert ist.
git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
cd CVE-2023-42793
pip install -r requiremenets.txt