Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42793-TeamCity-Unauthenticated-RCE — Ein PoC- und automatisiertes Tool zur Versionserkennung/Ausnutzung für die JetBrains TeamCity-Authentifizierungsumgehung & RCE (CVE-2023-42793). | Kitploit
Tools/GitHubGitHub/burakacar6/cve-2023-42793-teamcity-unauthenticated-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubburakacar6/cve-2023-42793-teamcity-unauthenticated-rce

CVE-2023-42793-TeamCity-Unauthenticated-RCE

Ein PoC- und automatisiertes Tool zur Versionserkennung/Ausnutzung für die JetBrains TeamCity-Authentifizierungsumgehung & RCE (CVE-2023-42793).

Repository anzeigen
vor 6h 41mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-42793 - JetBrains TeamCity Sicherheitsbewertungstool

Dieses Repository stellt ein auf Python basierendes Dienstprogramm bereit, das dazu dient, die Sicherheitsauswirkungen von CVE-2023-42793 zu bewerten und zu demonstrieren, einer kritischen Schwachstelle, die lokale JetBrains TeamCity-Server betrifft.


Schwachstellendetails

  • CVE-Kennung: CVE-2023-42793
  • CVSSv3-Score: 9.8 (Kritisch)
  • Schwachstellentyp: Authentifizierungsumgehung / Remote-Codeausführung (RCE)
  • Betroffene Versionen: JetBrains TeamCity vor 2023.05.4
  • Behobene Version: 2023.05.4 und spätere Versionen

Technische Zusammenfassung

Die Schwachstelle besteht in der Verarbeitung bestimmter HTTP-Anfragepfade in der TeamCity-Webanwendung, wodurch ein nicht authentifizierter Remote-Angreifer Authentifizierungsmechanismen umgehen kann. Dieser Zugriff ermöglicht die Erstellung administrativer Authentifizierungstokens, die Änderung interner Servereigenschaften (internal.properties) sowie die anschließende Aufrufung von Debug-Endpunkten, um eine beliebige Befehlsausführung auf dem Host-Betriebssystem zu erreichen.


Funktionen

  • Versionsprüfung (check): Analysiert die Server-Loginseite, um die ausgeführte TeamCity-Version zu erkennen, und vergleicht sie mit bekannten anfälligen Versionsschwellenwerten.
  • Proof-of-Concept-Ausführung (exploit): Demonstriert die verkettete Auswirkung durch die Erzeugung eines administrativen Tokens, die Aktivierung der erforderlichen Prozessausführungsflags und die Ausführung autorisierter Verifizierungsbefehle.
  • CLI-Schnittstelle: Aufgebaut mit Standard-Unterbefehlen (check und exploit) über argparse.

Voraussetzungen und Installation

Stellen Sie sicher, dass Python 3.8+ auf Ihrem System installiert ist.

  1. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/burakacar6/CVE-2023-42793-TeamCity-Unauthenticated-RCE.git
    cd CVE-2023-42793
    pip install -r requiremenets.txt
    
Tool herunterladen